firewalldの起動状態を確認します。
systemctl status firewalld
起動していなければ以下のコマンドでfirewalldを起動します。
systemctl start firewalld
停止する場合は以下。
systemctl start firewalld
再起動する場合は以下。
systemctl restart firewalld
firewalldの通信許可設定を確認する
firewall-cmd --list-all-zones
zone名 | 説明 |
---|---|
public | デフォルトで使用されるルール |
work | 会社のネットワークで想定されるルール (信頼できるネットワーク用) |
home | 家庭内での利用を想定したルール (workより緩い) |
internal | ファイアウォールを構築するのに使うルール。内側のインタフェース用 |
external | ファイアウォールを構築するのに使うルール。外側のインタフェース用 |
dmz | ファイアウォールを構築するのに使うルール。DMZのインタフェース用 |
block | 送信の戻りパケットだけを許可して、受信パケットを全て拒否するルール |
drop | 送信の戻りパケットだけを許可して、受信パケットを全て破棄するルール |
trusted | 全ての通信を許可するルール |