aronowski Posted August 9, 2022 Report Share Posted August 9, 2022 Problem Przy konfigurowaniu nowej, własnej strefy w firewalld, połączenie nie zostawało przydzielane do wspomnianej zony.Rozwiązanie Tworzymy zachowawczo nową strefę i przeładowujemy firewalld, aby zastosować zmianę: # firewall-cmd --permanent --new-zone=lab # firewall-cmd --reload Następnie - kontrintuicyjnie - do przydzielenia mojego połączenia do stworzonej zony nie używamy firewall-cmd, tylko nmcli.Wyjaśnienie: Stacja robocza używa NetworkManagera, który kontroluje sieć. W związku z tym przełączenie interfejsu sieciowego do innej strefy odbędzie się na warstwie samego NetworkManagera poprzez użycie programu `nmcli`, nie `firewall-cmd `: # nmcli conn modify Wired\ connection\ 1 connection.zone lab Po tej operacji połączenie zostanie poprawnie przydzielone dla strefy 'lab' Link to comment Share on other sites More sharing options...
SeeM Posted August 9, 2022 Report Share Posted August 9, 2022 Oprócz podstawowych portów 80, 443 oraz innych publicznych usług, przestałem dodawać cokolwiek do strefy public. Nowa usługa to nowa strefa, a w niej: interfejs, podsieci, porty. I wtedy jest przejrzyście i wiadomo, co z czym gada. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now