Jump to content

Tworzenie nowej strefy w firewalld


Recommended Posts

Problem

Przy konfigurowaniu nowej, własnej strefy w firewalld, połączenie nie zostawało przydzielane do wspomnianej zony.

Rozwiązanie

Tworzymy zachowawczo nową strefę i przeładowujemy firewalld, aby zastosować zmianę:

# firewall-cmd --permanent --new-zone=lab
# firewall-cmd --reload

Następnie - kontrintuicyjnie - do przydzielenia mojego połączenia do stworzonej zony nie używamy firewall-cmd, tylko nmcli.

Wyjaśnienie: Stacja robocza używa NetworkManagera, który kontroluje sieć. W związku z tym przełączenie interfejsu sieciowego do innej strefy odbędzie się na warstwie samego NetworkManagera poprzez użycie programu `nmcli`, nie `firewall-cmd `:

# nmcli conn modify Wired\ connection\ 1 connection.zone lab

Po tej operacji połączenie zostanie poprawnie przydzielone dla strefy 'lab'

Link to comment
Share on other sites

Oprócz podstawowych portów 80, 443 oraz innych publicznych usług, przestałem dodawać cokolwiek do strefy public. Nowa usługa to nowa strefa, a w niej:

  • interfejs,
  • podsieci,
  • porty.

I wtedy jest przejrzyście i wiadomo, co z czym gada.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...