Níže uvádíme tři běžné metody pro transformaci pravidel iptables na ovládací prvky brány firewall. Náš příklad ukazuje transformaci jednoho výstupu pravidla iptables příkazem iptables-save:
LOG_TEST_NEW - [0:0] -A LOG_TEST_NEW -m limit --limit 2/min -j LOG --log-prefix "New Connection"
Ukázkové pravidlo zaznamená až dvě položky protokolu za minutu. Záznam protokolu je označen řetězcem „New Connection.“
Používání GUI brány firewall (Aplikace -> Různé -> Firewall)
1. Vytvořte řetězec pravidel
2. Vložte pravidlo a přivažte jej k řetězci pravidel
Použití příkazového řádku firewall-cmd
# firewall-cmd --direct --add-chain ipv4 filter LOG_TEST_NEW # firewall-cmd --direct --add-rule ipv4 filter LOG_TEST_NEW 0 -m limit --limit 2/min -j LOG --log-prefix 'New Connection' --log-level 4 success
Úprava sady pravidel /etc/firewalld/direct.xml
# cat /etc/firewalld/direct.xml <?xml version="1.0" encoding="utf-8"?> <direct> <chain table="filter" ipv="ipv4" chain="LOG_NEW" /> <rule priority="0" table="filter" ipv="ipv4" chain="LOG_NEW"> -m limit --limit 2/min -j LOG --log-prefix 'New Connection' --log-level 4 </rule> </direct>
Jak vytvořit snímek LVM kořenového souborového systému a obnovit jej do dřívějšího stavu
Čas se nesynchronizuje na uzlu se systémem CentOS/RHEL 7