You cannot see this page without javascript.

firewall 설정

Linux 조회 수 1253 추천 수 0 2014.08.25 16:06:18
사실 방화벽이 바뀌니까. 뭔가 엄청난 것이 바뀐 것 같은 느낌이 들더군요.
그냥 firewall을 내려버리고 iptales로 다시 갈까? 하는 생각이 들기도 하고요.
일단 only text환경이라서 firewall-cmd 명령어를 사용해야 됩니다.

상태확인용 명령어는 아래와 같이 간단히 사용하면 될 것 같습니다. 
저의 경우 port on / off 정도입니다.

firewall-cmd --get-zones --> List your zones

firewall-cmd --get-services --> List all supported zones under the current zone

firewall-cmd --get-default-zone --> List default zone

firewall-cmd --set-default-zone=zone --> To set your default zone

firewall-cmd --get-active-zones --> Print currently active zones

firewall-cmd --list-all-zones --> List everything added for or enabled in all zones.


그후에 

firewall-cmd --permanent --add-service ssh 

이런 식으로 service를 등록하시면 됩니다.

add 반대는 remove 입니다.

해당 서비스는 firewall-cmd --get-services 로 확인 가능하고..

해당 서비스의 xml 파일이 존재하는 곳은 

   /usr/lib/firewalld/services 

입니다.


문제는...저는 hyper-v에서 text모드로 dhcp로 설치를 했더만.. 아무리 해도 public zone이 active가 안되네요.

나중에 보니.. 인터페이스 등록이 안되어서 그런거였습니다.


firewall-cmd --permanent --zone=public --change-interface=eth0

이렇게 해서 public zone에 eth0 인터페이스를 추가하니까.정상적으로 방화벽이 동작합니다. ^^
최종적으로 생성되는 public.xml 파일보니 아래와 같이 인터페이스가 추가되더만요.

<?xml version="1.0" encoding="utf-8"?>
<zone>
  <short>Public</short>
  <description>For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.</description>
  <interface name="eth0"/>
  <service name="dhcpv6-client"/>
  <service name="ssh"/>
</zone>


포트 온 오프 정도는 간략화 된 것 같습니다. 
일단 맘에 들고요. 다른 툴이랑 호환성은 잘 모르겠습니다.

이제 php나 아파치도 한번 깔아봐야겠네요.
List of Articles
번호 제목 글쓴이 날짜 조회 수sort

CentOS7 ▒ Doly의 CentOS7 강좌5 - 2.CenOS 7 설치-3 file [9]

  • LynX
  • 2014-10-23
  • 조회 수 1278

Xpress Engine xe 포인트 레벨과 등급 동기화 에드온 2.0 file

  • LynX
  • 2016-09-21
  • 조회 수 1277

Windows 윈도우 설치 원본 통합 file

  • LynX
  • 2014-05-26
  • 조회 수 1262

CentOS7 ▒ Doly의 CentOS7 강좌4-2.CenOS 7 설치-2 file [12]

  • LynX
  • 2014-10-23
  • 조회 수 1255

Linux firewall 설정 [1]

  • LynX
  • 2014-08-25
  • 조회 수 1253

윈도우 아파치 설치 [14]

  • LynX
  • 2013-03-23
  • 조회 수 1245

CentOS7 ▒ Doly의 CentOS7 강좌14 5. CentOS 기본설정 1 - 키보드 및 마우스 설정 file [14]

  • LynX
  • 2014-10-23
  • 조회 수 1244

Linux cent OS 4.2 설치 메뉴얼

  • LynX
  • 2014-07-02
  • 조회 수 1243

IIS에 FastCgi모듈 활성화 시키기 file [12]

  • LynX
  • 2012-11-21
  • 조회 수 1226

APM What one can and should optimize

  • LynX
  • 2019-06-03
  • 조회 수 1222

CentOS php에 ssh2 설치하여 sftp 사용가능 file

  • LynX
  • 2016-03-10
  • 조회 수 1195

Linux 리눅스 명령어 모음

  • LynX
  • 2013-09-02
  • 조회 수 1177

CentOS wow 3.3.5a 구축 [1]

  • LynX
  • 2015-11-30
  • 조회 수 1170

IIS+MSSQL+XE [9]

  • LynX
  • 2012-12-12
  • 조회 수 1142

LinuxMint LinuxMint MariaDB source 설치 [12]

  • LynX
  • 2014-12-19
  • 조회 수 1135

CentOS wow 6.x 구축 [6]

  • LynX
  • 2015-11-30
  • 조회 수 1133

E-Mail hmailserver 설치

  • LynX
  • 2014-05-29
  • 조회 수 1121

Linux mint APM install

  • LynX
  • 2015-12-11
  • 조회 수 1101

CentOS init mode change

  • LynX
  • 2019-05-30
  • 조회 수 1098

Linux 리눅스 부팅시 초기화 [21]

  • LynX
  • 2015-01-05
  • 조회 수 1079

XE Login