Вопросы с меткой [firewalld]
Firewalld - это брандмауэр с открытым исходным кодом, доступный в нескольких дистрибутивах Linux. Firewalld использует D-BUS для мониторинга и динамического управления.
31 вопрос
6
голосов
1ответ
3k показов
Как заблокировать сопоставленные докером порты с помощью брандмауэра снаружи хоста, не путая маршрутизацию докера внутри хоста?
У меня есть докер-контейнер, работающий на хосте с некоторым портом, сопоставленным с портом на хосте. docker run -d -p 9009:9009 someserver Я хочу, чтобы эта машина была отключена из Интернета, за ...
4
голоса
1ответ
9k показов
Настройте FirewallD, чтобы разрешить мостовой доступ к сети виртуальной машины
У меня гостевая Windows, работающая на виртуальной машине QEMU/KVM virt-manager. Мой основной сетевой eno1 находится в мосте br1 который настроен с помощью конфигурации IP-адреса моего хоста. Эта ...
4
голоса
1ответ
2k показов
Открытие порта с помощью firewalld, похоже, не работает
Я настроил sshd для жизни на другом порту. Я открыл этот порт с помощью firewalld: $ sudo firewall-cmd --zone=public --add-port=22000/tcp --permanent Правила листинга показывают, что порт 22000 ...
3
голоса
0ответов
331 показов
Контейнер Docker не может выполнять DNS-запросы с запущенным FirewallD
Во время работы FirewallD все DNS-запросы не выполняются и блокируются брандмауэром. Запуск tcpdump -i docker0 при запуске ping google.com в контейнере показывает мне 21:27:02.683342 IP ...
3
голоса
2ответа
24k показов
Получение firewalld для разрешения запросов ping
На CentOS 7 я установил и настроил firewalld следующим образом: Добавить службу ssh в удаленную зону навсегда (sudo firewall-cmd --zone=drop --permanent --add-service=ssh) Сделайте зону сброса зоной ...
3
голоса
1ответ
109 показов
Настройте firewalld, чтобы различать домашнее и общедоступное соединение Ethernet
Я подключаю свой ноутбук через Ethernet дома и снаружи. Я хочу открыть некоторые порты для таких сервисов, как samba, только дома, а не где-то еще. Как я могу позволить firewalld автоматически ...
2
голоса
2ответа
1k показов
Firewalld блок / падение и разрешить по IP
У нас есть корневой сервер Linux, который в первую очередь является сервером Docker. Хостинг контейнеров и CI Runner. Для защиты этого сервера основная идея на данный момент заключается в ...
2
голоса
1ответ
130 показов
Как я могу настроить firewalld, чтобы блокировать весь исходящий трафик, кроме определенных портов, при этом позволяя localhost получать доступ к любому из своих локальных портов?
Признаюсь в начале, что задаю этот вопрос только после того, как найду ответ и хочу поделиться им со всеми остальными. Если это дурной тон, тогда я искренне извиняюсь, и я открыт для предложений о ...
2
голоса
1ответ
218 показов
Настройка правил в firewalld, чтобы позволить клиентам в той же подсети VPN общаться
Я пытаюсь настроить Wireguard VPN на сервере Fedora. У меня есть и работает, и я могу подключиться к нескольким клиентам, просматривать его, SSH на сервере и т.д. В целом, это просто работает. За ...
1
голос
0ответов
1k показов
Как открыть порт UDP в межсетевом экране Centos 7, firewalld, используя firewall-cmd?
Сервер Centos 7. Попытка открыть порт 3000 для UDP, nodejs ws websockets. Есть идеи? Я застрял! Я проверил несколько других сообщений SO безрезультатно. Спасибо, Кит =) Если остановить брандмауэр, ...
1
голос
1ответ
37 показов
Как маршрутизировать одну подсеть в другую, используя firewalld CentOS 7
У меня есть система CentOS 7, с хостом VPN и одним физическим сетевым интерфейсом. Мой физический сетевой интерфейс назначен для public зоны, в то время как мои запросы VPN проходят через trusted . ...
1
голос
1ответ
110 показов
брандмауэр-cmd блокирует snmp
Я унаследовал систему, в которой есть правила, реализованные с помощью firewall-cmd, у него есть следующие правила. Другая система пытается подключиться к порту snmp (UDP/161), но не может (мой ...
1
голос
1ответ
178 показов
Настройки клиентского брандмауэра
Я успешно настроил OpenVPN-сервер и могу подключиться к нему из интернета. Сейчас я пытаюсь реализовать правила межсетевого экрана для каждого клиента, чтобы разные клиенты могли подключаться только ...
1
голос
1ответ
4k показов
Я не могу настроить firewalld с моим пользовательским правилом xml
Centos7: Я удалил свой xml в /etc /firewalld /services при запуске firewall-cmd --permanent --zone=public --add-service=rules.xml все, что я получаю, это «Ошибка: INVALID_SERVICE: rules» При запуске ...
1
голос
0ответов
2k показов
TFTP-сервер с Red Hat 7
Как мне настроить TFTP-сервер с Red Hat 7? Это новая установка виртуальной машины RHEL 7.3. Я использую инструкции руководства по установке RHEL 7 по адресу ...
1
голос
0ответов
95 показов
Linux Fedora запускает Firefox через проблемы со звуком pkexec
Я хотел бы настроить установку Fedora Linux так, чтобы у меня был контроль над исходящим трафиком для каждого приложения. Чтобы добиться этого, я настроил политику брандмауэра, чтобы удалить все из ...
1
голос
1ответ
1k показов
Переадресация портов на ВМ с использованием firewalld
Я искал и не смог найти ничего о том, как решить эту проблему. Я пытаюсь настроить переадресацию портов на виртуальную машину (qemu) на сервере CentOS 7. Пытаясь переадресовать что-либо входящее на ...
1
голос
1ответ
5k показов
используя firewalld и firewall-cmd, как добавить правило к основной цепочке INPUT, а не INPUT_direct
поэтому после прочтения справочной страницы firewalld и документации fedora я пришел к выводу, что для добавления настраиваемого правила в firewall с конкретными аргументами мне нужно использовать ...
1
голос
1ответ
515 показов
FireWalld и локальный адрес трансляции
У меня есть сервер с Red Hat 7.1, который имеет два IP-адреса: общедоступный, доступный в Интернете по интерфейсу bond1, и частный по корпоративной сети на интерфейсе bond0. У меня есть Apache 2.4, ...
0
голосов
0ответов
224 показов
Использование firewalld не работает для переадресации портов
У меня есть 3 NIC на CentOS 7. Я настроил firewalld следующим образом: echo "1" > /proc/sys/net/ipv4/ip_forward firewall-cmd --permanent --new-zone=test nmcli connection modify ens24 connection.zone ...
0
голосов
0ответов
64 показов
firewall-cmd настроить назначение NAT
Я пытаюсь настроить destiation NAT на сервере RHEL 7.4. Я хочу, чтобы любой трафик, сгенерированный за 10.10.10.10:443, шел на 10.20.20.20:443. После некоторого поиска в Google я использовал ...
0
голосов
1ответ
22 показов
Новая установка Linux, не может заставить работать соединения ssh или http, соединения сделаны, но обрываться?
Итак, у меня есть новая установка Fedora Core 28, которую мы пытались вывести в онлайн. Установка прошла отлично, насколько мы могли сказать. Он имеет две сетевые карты, одну для внутренней сети, ...
0
голосов
1ответ
681 показов
http://127.0.0.1 возвращение 401 Несанкционированный
У меня есть CentOS 7, и у меня есть служба, работающая через порт 32400 (Plex Media Server), которая пытается получить некоторую информацию через HTTP на http://127.0.0.1:32400/library/changestamp но ...
0
голосов
0ответов
61 показов
Как я могу перенаправить трафик гостю kvm natted, когда клиенты подключаются к хосту с помощью firewalld?
У меня один гость CentOS 7 квм на 192.168.122.7. В целях устранения неполадок selinux выключен. Существует приложение, прослушивающее порт 9000, и порт 9000/tcp открыт на брандмауэре гостя и хоста. ...
0
голосов
1ответ
38 показов
Как заставить UFW работать с firewalld на CentOS 7?
Я установил UFW на новую установку CentOS 7, но она не открывает порты. Я настраиваю UFW так же, как в системе Debian: sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw enable ...
0
голосов
1ответ
114 показов
Могу ли я заблокировать доступ к Интернету одного приложения с помощью firewalld?
Можно ли запретить доступ к Интернету одному приложению с помощью firewalld? Если быть точным, у меня есть приложение, упакованное как AppImage, в настоящее время установленное в моем домашнем ...
0
голосов
1ответ
1k показов
firewalld, разрешающий только SSH с определенного IP, который является частью другой зоны
Моя цель - предоставить ldap каждому клиенту 172.26.143.0/24, но SSH должен быть доступен только для 172.26.143.3. Я пробовал со следующим: # This is where eth0 is and no services/ports are assigned ...
0
голосов
1ответ
57 показов
Как создать правило брандмауэра, чтобы заблокировать сайт для конкретного пользователя?
Может ли кто-нибудь помочь мне сделать правило брандмауэра, чтобы заблокировать определенный веб-сайт для конкретного пользователя. у меня есть операционная система Linux, я пытаюсь сделать эту ОС ...
0
голосов
0ответов
26 показов
Linux - FirewallD - Почему блокируется пинг?
Я знаю, что drop зона (моя зона по умолчанию) в FirewallD блокирует весь входящий трафик, включая icmp, поэтому также ping. Зона FedoraWorkstation , не блокирует icmp. Но где я могу это увидеть? Если ...
-1
голос
2ответа
720 показов
Fedora FireWalld проблемы с докером
Я запускаю службу внутри докера, прослушивающего порт 8081. Я могу получить доступ к этой службе на самом сервере fedora, но все остальное в сети получает тайм-аут. Если я выключу firewalld, проблема ...
-1
голос
1ответ
115 показов
Белые сайты для конкретного пользователя на Linux?
Из-за проблем с защитой и защитой детей, я хочу создать ограниченную или ограниченную учетную запись для технически подкованного подростка. Я хотел бы внести в этот список только определенные ...