【Linux】firewalldの設定と確認方法まとめ

Linux

firewalldの起動状態を確認します。

systemctl status firewalld

起動していなければ以下のコマンドでfirewalldを起動します。

systemctl start firewalld

停止する場合は以下。

systemctl start firewalld

再起動する場合は以下。

systemctl restart firewalld

firewalldの通信許可設定を確認する

firewall-cmd --list-all-zones
zone名説明
publicデフォルトで使用されるルール
work会社のネットワークで想定されるルール (信頼できるネットワーク用)
home家庭内での利用を想定したルール (workより緩い)
internalファイアウォールを構築するのに使うルール。内側のインタフェース用
externalファイアウォールを構築するのに使うルール。外側のインタフェース用
dmz ファイアウォールを構築するのに使うルール。DMZのインタフェース用
block送信の戻りパケットだけを許可して、受信パケットを全て拒否するルール
drop送信の戻りパケットだけを許可して、受信パケットを全て破棄するルール
trusted全ての通信を許可するルール
https://qiita.com/suzutsuki0220/items/4a62cc0e676a80ed79f1

タイトルとURLをコピーしました