GNU/Linux >> LINUX-Kenntnisse >  >> Cent OS

So migrieren Sie CentOS/RHEL 6-iptables-Regeln auf CentOS/RHEL 7-Firewalld

Im Folgenden demonstrieren wir drei gängige Methoden zum Umwandeln der iptables-Regeln in die firewalld-Steuerelemente. Unser Beispiel zeigt die Transformation einer Ausgabe einer iptables-Regel durch den Befehl iptables-save:

LOG_TEST_NEW - [0:0]
-A LOG_TEST_NEW -m limit --limit 2/min -j LOG --log-prefix "New Connection"

Die Beispielregel protokolliert bis zu zwei Protokolleinträge pro Minute. Der Protokolleintrag ist mit der Zeichenfolge „Neue Verbindung.“

gekennzeichnet

Verwenden der Firewalld-GUI (Anwendungen -> Verschiedenes -> Firewall)

1. Erstellen Sie eine Regelkette

2. Setzen Sie die Regel ein und binden Sie sie an die Regelkette

Verwendung der Firewall-cmd-Befehlszeile

# firewall-cmd --direct --add-chain ipv4 filter LOG_TEST_NEW
# firewall-cmd --direct --add-rule ipv4 filter LOG_TEST_NEW 0 -m limit --limit 2/min -j LOG --log-prefix 'New Connection' --log-level 4
success

Bearbeiten des Regelsatzes /etc/firewalld/direct.xml

# cat /etc/firewalld/direct.xml
<?xml version="1.0" encoding="utf-8"?>
<direct>
  <chain table="filter" ipv="ipv4" chain="LOG_NEW" />
  <rule priority="0" table="filter" ipv="ipv4" chain="LOG_NEW"> -m limit --limit 2/min -j LOG --log-prefix 'New Connection' --log-level 4 </rule>
</direct>


Cent OS
  1. CentOS / RHEL 7 :So wechseln Sie von Firewalld zu iptables

  2. So deaktivieren Sie firewalld und wechseln zu iptables in CentOS / RHEL 7

  3. CentOS / RHEL :So protokollieren Sie alle LVM-Befehle

  4. So konfigurieren Sie IPtables zum Öffnen von Ports in CentOS / RHEL

  5. So aktivieren Sie das CUPS-Debugging auf CentOS/RHEL

So stoppen/starten Sie die Firewall unter RHEL 8 / CentOS 8

So installieren und verwenden Sie Firewalld in CentOS / RHEL

So konfigurieren Sie FirewallD in RHEL, CentOS und Fedora

CentOS / RHEL 6:So speichern Sie iptables-Regeln

CentOS / RHEL :So fügen Sie iptable-Regeln hinzu

CentOS / RHEL:Anleitung zur Fehlerbehebung bei iptables