You cannot see this page without javascript.

firewall 설정

Linux 조회 수 1253 추천 수 0 2014.08.25 16:06:18
사실 방화벽이 바뀌니까. 뭔가 엄청난 것이 바뀐 것 같은 느낌이 들더군요.
그냥 firewall을 내려버리고 iptales로 다시 갈까? 하는 생각이 들기도 하고요.
일단 only text환경이라서 firewall-cmd 명령어를 사용해야 됩니다.

상태확인용 명령어는 아래와 같이 간단히 사용하면 될 것 같습니다. 
저의 경우 port on / off 정도입니다.

firewall-cmd --get-zones --> List your zones

firewall-cmd --get-services --> List all supported zones under the current zone

firewall-cmd --get-default-zone --> List default zone

firewall-cmd --set-default-zone=zone --> To set your default zone

firewall-cmd --get-active-zones --> Print currently active zones

firewall-cmd --list-all-zones --> List everything added for or enabled in all zones.


그후에 

firewall-cmd --permanent --add-service ssh 

이런 식으로 service를 등록하시면 됩니다.

add 반대는 remove 입니다.

해당 서비스는 firewall-cmd --get-services 로 확인 가능하고..

해당 서비스의 xml 파일이 존재하는 곳은 

   /usr/lib/firewalld/services 

입니다.


문제는...저는 hyper-v에서 text모드로 dhcp로 설치를 했더만.. 아무리 해도 public zone이 active가 안되네요.

나중에 보니.. 인터페이스 등록이 안되어서 그런거였습니다.


firewall-cmd --permanent --zone=public --change-interface=eth0

이렇게 해서 public zone에 eth0 인터페이스를 추가하니까.정상적으로 방화벽이 동작합니다. ^^
최종적으로 생성되는 public.xml 파일보니 아래와 같이 인터페이스가 추가되더만요.

<?xml version="1.0" encoding="utf-8"?>
<zone>
  <short>Public</short>
  <description>For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.</description>
  <interface name="eth0"/>
  <service name="dhcpv6-client"/>
  <service name="ssh"/>
</zone>


포트 온 오프 정도는 간략화 된 것 같습니다. 
일단 맘에 들고요. 다른 툴이랑 호환성은 잘 모르겠습니다.

이제 php나 아파치도 한번 깔아봐야겠네요.
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
289 CentOS7 ▒ Doly의 CentOS7 강좌5 - 2.CenOS 7 설치-3 file [9] LynX 2014-10-23 1278
288 Xpress Engine xe 포인트 레벨과 등급 동기화 에드온 2.0 file LynX 2016-09-21 1277
287 Windows 윈도우 설치 원본 통합 file LynX 2014-05-26 1262
286 CentOS7 ▒ Doly의 CentOS7 강좌4-2.CenOS 7 설치-2 file [12] LynX 2014-10-23 1255
» Linux firewall 설정 [1] LynX 2014-08-25 1253
284 윈도우 아파치 설치 [14] LynX 2013-03-23 1245
283 CentOS7 ▒ Doly의 CentOS7 강좌14 5. CentOS 기본설정 1 - 키보드 및 마우스 설정 file [14] LynX 2014-10-23 1244
282 Linux cent OS 4.2 설치 메뉴얼 LynX 2014-07-02 1243
281 IIS에 FastCgi모듈 활성화 시키기 file [12] LynX 2012-11-21 1225
280 APM What one can and should optimize LynX 2019-06-03 1210
279 CentOS php에 ssh2 설치하여 sftp 사용가능 file LynX 2016-03-10 1194
278 Linux 리눅스 명령어 모음 LynX 2013-09-02 1177
277 CentOS wow 3.3.5a 구축 [1] LynX 2015-11-30 1165
276 IIS+MSSQL+XE [9] LynX 2012-12-12 1142
275 LinuxMint LinuxMint MariaDB source 설치 [12] LynX 2014-12-19 1135
274 CentOS wow 6.x 구축 [6] LynX 2015-11-30 1133
273 E-Mail hmailserver 설치 LynX 2014-05-29 1120
272 Linux mint APM install LynX 2015-12-11 1096
271 CentOS init mode change LynX 2019-05-30 1086
270 Linux 리눅스 부팅시 초기화 [21] LynX 2015-01-05 1079

XE Login