\

해병 코딩

728x90
반응형

방화벽 설정 구성

시스템 괄리자가 fireWalld와 상호 작용할 수 있는 방법 3가지 

/etc/firewalld/ 의 구성파일 수정 

 

firewall-cmd

방화벽 명령어

--state   firewalld 실행 상태 확인
--get-default-zone    현재 기본 영역 표시
--set-default-zone [zone]  기본 영역 설정
--get-zones       사용가능한 모든 영역 나열
--get-services  사용가능한 모든 서비스 나열
--get-active-zones  현재 사용중인 모든 영역과 인터페이스 및 소스정보 나열
--add-source=[ip주소] --zone=[zone]   출발지 주소 규칙 추가
--remove-source=[ip주소]  IP 주소를 지정된 영역에서 제거
--add-interface=[ifname] --zone=[zone]  특정 영역에 interface 연결 추가
--change-interface=[ifname] --zone=[zone]  영역에 연결된 interface 변경
--list-all --zone=[zone]   영역에 구성된 모든 인터페이스, 소스, 서비스, 포트 나열
--add-service=[service] --zone=[zone]  해당 서비스 트래픽 허용
--add-port=[port|protocol] --zone=[zone]  해당 포트나 프로토콜 트래픽 허용
+ --permanent  해당 옵션을 사용하지 않으면 현재 설정이 변경되며 영구설정은 지정이 안됨.
--reload   런타임 구성 삭제, 영구 구성 적용
--runtime-to-permanent      실행중 설정을 영구 설정으로 변경

 

728x90
반응형

이 글을 공유합시다

facebook twitter googleplus kakaoTalk kakaostory naver band