Вопросы с меткой [firewalld]

Firewalld - это брандмауэр с открытым исходным кодом, доступный в нескольких дистрибутивах Linux. Firewalld использует D-BUS для мониторинга и динамического управления.

6
голосов
1ответ
3k показов

Как заблокировать сопоставленные докером порты с помощью брандмауэра снаружи хоста, не путая маршрутизацию докера внутри хоста?

У меня есть докер-контейнер, работающий на хосте с некоторым портом, сопоставленным с портом на хосте. docker run -d -p 9009:9009 someserver Я хочу, чтобы эта машина была отключена из Интернета, за ...
4
голоса
1ответ
9k показов

Настройте FirewallD, чтобы разрешить мостовой доступ к сети виртуальной машины

У меня гостевая Windows, работающая на виртуальной машине QEMU/KVM virt-manager. Мой основной сетевой eno1 находится в мосте br1 который настроен с помощью конфигурации IP-адреса моего хоста. Эта ...
4
голоса
1ответ
2k показов

Открытие порта с помощью firewalld, похоже, не работает

Я настроил sshd для жизни на другом порту. Я открыл этот порт с помощью firewalld: $ sudo firewall-cmd --zone=public --add-port=22000/tcp --permanent Правила листинга показывают, что порт 22000 ...
3
голоса
0ответов
331 показов

Контейнер Docker не может выполнять DNS-запросы с запущенным FirewallD

Во время работы FirewallD все DNS-запросы не выполняются и блокируются брандмауэром. Запуск tcpdump -i docker0 при запуске ping google.com в контейнере показывает мне 21:27:02.683342 IP ...
3
голоса
2ответа
24k показов

Получение firewalld для разрешения запросов ping

На CentOS 7 я установил и настроил firewalld следующим образом: Добавить службу ssh в удаленную зону навсегда (sudo firewall-cmd --zone=drop --permanent --add-service=ssh) Сделайте зону сброса зоной ...
3
голоса
1ответ
109 показов

Настройте firewalld, чтобы различать домашнее и общедоступное соединение Ethernet

Я подключаю свой ноутбук через Ethernet дома и снаружи. Я хочу открыть некоторые порты для таких сервисов, как samba, только дома, а не где-то еще. Как я могу позволить firewalld автоматически ...
2
голоса
2ответа
1k показов

Firewalld блок / падение и разрешить по IP

У нас есть корневой сервер Linux, который в первую очередь является сервером Docker. Хостинг контейнеров и CI Runner. Для защиты этого сервера основная идея на данный момент заключается в ...
2
голоса
1ответ
130 показов

Как я могу настроить firewalld, чтобы блокировать весь исходящий трафик, кроме определенных портов, при этом позволяя localhost получать доступ к любому из своих локальных портов?

Признаюсь в начале, что задаю этот вопрос только после того, как найду ответ и хочу поделиться им со всеми остальными. Если это дурной тон, тогда я искренне извиняюсь, и я открыт для предложений о ...
2
голоса
1ответ
218 показов

Настройка правил в firewalld, чтобы позволить клиентам в той же подсети VPN общаться

Я пытаюсь настроить Wireguard VPN на сервере Fedora. У меня есть и работает, и я могу подключиться к нескольким клиентам, просматривать его, SSH на сервере и т.д. В целом, это просто работает. За ...
1
голос
0ответов
1k показов

Как открыть порт UDP в межсетевом экране Centos 7, firewalld, используя firewall-cmd?

Сервер Centos 7. Попытка открыть порт 3000 для UDP, nodejs ws websockets. Есть идеи? Я застрял! Я проверил несколько других сообщений SO безрезультатно. Спасибо, Кит =) Если остановить брандмауэр, ...
1
голос
1ответ
37 показов

Как маршрутизировать одну подсеть в другую, используя firewalld CentOS 7

У меня есть система CentOS 7, с хостом VPN и одним физическим сетевым интерфейсом. Мой физический сетевой интерфейс назначен для public зоны, в то время как мои запросы VPN проходят через trusted . ...
1
голос
1ответ
110 показов

брандмауэр-cmd блокирует snmp

Я унаследовал систему, в которой есть правила, реализованные с помощью firewall-cmd, у него есть следующие правила. Другая система пытается подключиться к порту snmp (UDP/161), но не может (мой ...
1
голос
1ответ
178 показов

Настройки клиентского брандмауэра

Я успешно настроил OpenVPN-сервер и могу подключиться к нему из интернета. Сейчас я пытаюсь реализовать правила межсетевого экрана для каждого клиента, чтобы разные клиенты могли подключаться только ...
1
голос
1ответ
4k показов

Я не могу настроить firewalld с моим пользовательским правилом xml

Centos7: Я удалил свой xml в /etc /firewalld /services при запуске firewall-cmd --permanent --zone=public --add-service=rules.xml все, что я получаю, это «Ошибка: INVALID_SERVICE: rules» При запуске ...
1
голос
0ответов
2k показов

TFTP-сервер с Red Hat 7

Как мне настроить TFTP-сервер с Red Hat 7? Это новая установка виртуальной машины RHEL 7.3. Я использую инструкции руководства по установке RHEL 7 по адресу ...
1
голос
0ответов
95 показов

Linux Fedora запускает Firefox через проблемы со звуком pkexec

Я хотел бы настроить установку Fedora Linux так, чтобы у меня был контроль над исходящим трафиком для каждого приложения. Чтобы добиться этого, я настроил политику брандмауэра, чтобы удалить все из ...
1
голос
1ответ
1k показов

Переадресация портов на ВМ с использованием firewalld

Я искал и не смог найти ничего о том, как решить эту проблему. Я пытаюсь настроить переадресацию портов на виртуальную машину (qemu) на сервере CentOS 7. Пытаясь переадресовать что-либо входящее на ...
1
голос
1ответ
5k показов

используя firewalld и firewall-cmd, как добавить правило к основной цепочке INPUT, а не INPUT_direct

поэтому после прочтения справочной страницы firewalld и документации fedora я пришел к выводу, что для добавления настраиваемого правила в firewall с конкретными аргументами мне нужно использовать ...
1
голос
1ответ
515 показов

FireWalld и локальный адрес трансляции

У меня есть сервер с Red Hat 7.1, который имеет два IP-адреса: общедоступный, доступный в Интернете по интерфейсу bond1, и частный по корпоративной сети на интерфейсе bond0. У меня есть Apache 2.4, ...
0
голосов
0ответов
224 показов

Использование firewalld не работает для переадресации портов

У меня есть 3 NIC на CentOS 7. Я настроил firewalld следующим образом: echo "1" > /proc/sys/net/ipv4/ip_forward firewall-cmd --permanent --new-zone=test nmcli connection modify ens24 connection.zone ...
0
голосов
0ответов
64 показов

firewall-cmd настроить назначение NAT

Я пытаюсь настроить destiation NAT на сервере RHEL 7.4. Я хочу, чтобы любой трафик, сгенерированный за 10.10.10.10:443, шел на 10.20.20.20:443. После некоторого поиска в Google я использовал ...
0
голосов
1ответ
22 показов

Новая установка Linux, не может заставить работать соединения ssh или http, соединения сделаны, но обрываться?

Итак, у меня есть новая установка Fedora Core 28, которую мы пытались вывести в онлайн. Установка прошла отлично, насколько мы могли сказать. Он имеет две сетевые карты, одну для внутренней сети, ...
0
голосов
1ответ
681 показов

http://127.0.0.1 возвращение 401 Несанкционированный

У меня есть CentOS 7, и у меня есть служба, работающая через порт 32400 (Plex Media Server), которая пытается получить некоторую информацию через HTTP на http://127.0.0.1:32400/library/changestamp но ...
0
голосов
0ответов
61 показов

Как я могу перенаправить трафик гостю kvm natted, когда клиенты подключаются к хосту с помощью firewalld?

У меня один гость CentOS 7 квм на 192.168.122.7. В целях устранения неполадок selinux выключен. Существует приложение, прослушивающее порт 9000, и порт 9000/tcp открыт на брандмауэре гостя и хоста. ...
0
голосов
1ответ
38 показов

Как заставить UFW работать с firewalld на CentOS 7?

Я установил UFW на новую установку CentOS 7, но она не открывает порты. Я настраиваю UFW так же, как в системе Debian: sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw enable ...
0
голосов
1ответ
114 показов

Могу ли я заблокировать доступ к Интернету одного приложения с помощью firewalld?

Можно ли запретить доступ к Интернету одному приложению с помощью firewalld? Если быть точным, у меня есть приложение, упакованное как AppImage, в настоящее время установленное в моем домашнем ...
0
голосов
1ответ
1k показов

firewalld, разрешающий только SSH с определенного IP, который является частью другой зоны

Моя цель - предоставить ldap каждому клиенту 172.26.143.0/24, но SSH должен быть доступен только для 172.26.143.3. Я пробовал со следующим: # This is where eth0 is and no services/ports are assigned ...
0
голосов
1ответ
57 показов

Как создать правило брандмауэра, чтобы заблокировать сайт для конкретного пользователя?

Может ли кто-нибудь помочь мне сделать правило брандмауэра, чтобы заблокировать определенный веб-сайт для конкретного пользователя. у меня есть операционная система Linux, я пытаюсь сделать эту ОС ...
0
голосов
0ответов
26 показов

Linux - FirewallD - Почему блокируется пинг?

Я знаю, что drop зона (моя зона по умолчанию) в FirewallD блокирует весь входящий трафик, включая icmp, поэтому также ping. Зона FedoraWorkstation , не блокирует icmp. Но где я могу это увидеть? Если ...
-1
голос
2ответа
720 показов

Fedora FireWalld проблемы с докером

Я запускаю службу внутри докера, прослушивающего порт 8081. Я могу получить доступ к этой службе на самом сервере fedora, но все остальное в сети получает тайм-аут. Если я выключу firewalld, проблема ...
-1
голос
1ответ
115 показов

Белые сайты для конкретного пользователя на Linux?

Из-за проблем с защитой и защитой детей, я хочу создать ограниченную или ограниченную учетную запись для технически подкованного подростка. Я хотел бы внести в этот список только определенные ...