GNU/Linux >> Znalost Linux >  >> Cent OS

Jak povolit veškerý provoz ze serveru pomocí firewallu v CentOS/RHEL

Tento příspěvek popisuje kroky k přidání hostitelského nebo síťového rozsahu do důvěryhodné zóny ve firewallu, aby byl povolen veškerý provoz bez ohledu na cílový port.

Chcete-li vytvořit pravidlo povolující veškerý provoz z uzlu nebo rozsahu sítě, mělo by používat zónu důvěryhodné sítě ve firewallu.

1. Chcete-li přidat hostitele do důvěryhodné zóny, postupujte takto:

# firewall-cmd --zone=trusted --add-source=[source IP address]

Například:

# firewall-cmd --zone=trusted --add-source=10.11.12.13

nebo aby bylo pravidlo trvalé po restartování:

# firewall-cmd --zone=trusted --add-source=[source IP address] --permanent

2. Pokud je místo hostitele potřeba síťový rozsah, příkaz by měl být:

# firewall-cmd --zone=trusted --add-source=[network IP]/[netmask]

Například:

# firewall-cmd --zone=trusted --add-source=10.11.12.0/24

Pamatujte, že při přidávání veřejné a důvěryhodné zóny má veřejná zóna přednost před důvěryhodnou zónou, takže pokud dojde k překrytí, důvěryhodná zóna nebude použita.

Například:

# firewall-cmd --zone=public --add-source=10.11.12.0/24
# firewall-cmd --zone=trusted --add-source=10.11.12.128/25

tato důvěryhodná zóna nebude použita a budou použita pouze pravidla pro veřejnost.


Cent OS
  1. Jak nainstalovat Puppet na CentOS 8 / RHEL 8

  2. Jak nastavit server NFS na CentOS 7 / RHEL 7

  3. Jak nainstalovat Puppet 6.x na CentOS 7 / RHEL 7

  1. CentOS / RHEL 7 :Jak přepnout na iptables z firewalld

  2. CentOS / RHEL 7 :Jak otevřít port firewallu pro server Samba pomocí FirewallD

  3. CentOS / RHEL :Jak povolit nebo zakázat uživatelům přihlášení k serveru VSFTP

  1. Jak nastavit SysLog Server na CentOS 7 / RHEL 7

  2. Jak změnit časové pásmo z CST na EST na serveru CentOS/RHEL 7

  3. Jak protokolovat zahozené pakety pomocí firewallu v CentOS/RHEL 7