firewalld

CentOS7で導入された。基本的なルールセットであるゾーンという概念があり、デフォルトはpublicゾーン。

起動や有効化など

有効化systemctl enable firewalld
起動systemctl start firewalld
デフォルトゾーン確認firewall-cmd --get-default-zone
デフォルトゾーン変更firewall-cmd --set-default-zone=external

設定確認

設定を見るfirewall-cmd --list-all
すべての定義済み設定を見るfirewall-cmd --list-all-zones

ゾーンの操作

サービス一覧firewall-cmd --get-services [--zone=public]
サービス追加firewall-cmd --add-service=http [--zone=public]
恒久的にサービス追加firewall-cmd --add-service=https --permanent

/usr/lib/firewalld/services以下にファイルが作成される。


トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS