GNU/Linux >> LINUX-Kenntnisse >  >> Cent OS

So lassen Sie den gesamten Datenverkehr von einem Server mit Firewalld in CentOS/RHEL zu

Dieser Beitrag beschreibt Schritte zum Hinzufügen eines Hosts oder Netzwerkbereichs zu einer vertrauenswürdigen Zone in firewalld, um den gesamten Datenverkehr unabhängig vom Zielport zuzulassen.

Um eine Regel zu erstellen, die den gesamten Datenverkehr von einem Knoten oder Netzwerkbereich zulässt, sollte die vertrauenswürdige Netzwerkzone in firewalld verwendet werden.

1. So fügen Sie einen Host zur vertrauenswürdigen Zone hinzu:

# firewall-cmd --zone=trusted --add-source=[source IP address]

Zum Beispiel:

# firewall-cmd --zone=trusted --add-source=10.11.12.13

oder um die Regel über Neustarts hinweg persistent zu machen:

# firewall-cmd --zone=trusted --add-source=[source IP address] --permanent

2. Wenn anstelle eines Hosts ein Netzwerkbereich benötigt wird, sollte der Befehl wie folgt lauten:

# firewall-cmd --zone=trusted --add-source=[network IP]/[netmask]

Zum Beispiel:

# firewall-cmd --zone=trusted --add-source=10.11.12.0/24

Beachten Sie, dass beim Hinzufügen einer öffentlichen und einer vertrauenswürdigen Zone die öffentliche Zone Vorrang vor der vertrauenswürdigen Zone hat, sodass bei einer Überschneidung die vertrauenswürdige Zone nicht verwendet wird.

Zum Beispiel:

# firewall-cmd --zone=public --add-source=10.11.12.0/24
# firewall-cmd --zone=trusted --add-source=10.11.12.128/25

diese vertrauenswürdige Zone wird nicht verwendet und es werden nur die Regeln für die Öffentlichkeit verwendet.


Cent OS
  1. So installieren Sie Puppet unter CentOS 8 / RHEL 8

  2. So richten Sie einen SysLog-Server unter CentOS 7 / RHEL 7 ein

  3. So richten Sie den NFS-Server unter CentOS 7 / RHEL 7 ein

  4. CentOS / RHEL 7 :So wechseln Sie von Firewalld zu iptables

  5. CentOS / RHEL 7 :So öffnen Sie den Firewall-Port für Samba-Server mit FirewallD

So installieren Sie den PostgreSQL-Server auf RHEL 8 / CentOS 8

So installieren Sie Redis Server auf CentOS 8 / RHEL 8

So richten Sie den NFS-Server unter CentOS 8 / RHEL 8 ein

So installieren Sie Zabbix Server 4.x unter CentOS 6 / RHEL 6

So konfigurieren Sie den DNS (BIND)-Server unter CentOS 7 / RHEL 7

So konfigurieren Sie FirewallD in RHEL, CentOS und Fedora