差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
linux:commands:network:firewall-cmd [2022/09/20 12:23] – ともやん | linux:commands:network:firewall-cmd [2022/09/20 13:35] (現在) – [サービスの許可を永続的に削除] ともやん | ||
---|---|---|---|
行 392: | 行 392: | ||
</ | </ | ||
- | ===== デフォルトゾーンの確認 ===== | + | ===== デフォルトゾーンとアクティブゾーンの確認 ===== |
<WRAP color_term> | <WRAP color_term> | ||
<WRAP color_command>< | <WRAP color_command>< | ||
行 402: | 行 402: | ||
</ | </ | ||
- | <WRAP left round tip 95%> | + | <WRAP color_term> |
+ | <WRAP color_command>< | ||
+ | $ firewall-cmd --get-active-zones | ||
+ | </ | ||
+ | <WRAP color_result>< | ||
+ | FedoraWorkstation | ||
+ | interfaces: wlp2s0 | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | <WRAP left round tip 95% minfont_12> | ||
はじめに__デフォルトゾーンの確認を行っておくことは重要__です。\\ | はじめに__デフォルトゾーンの確認を行っておくことは重要__です。\\ | ||
< | < | ||
行 489: | 行 499: | ||
</ | </ | ||
- | ===== デフォルトゾーンの変更 ===== | + | ===== デフォルトゾーンとアクティブゾーンの変更 ===== |
- | workゾーンへ変更 | + | デフォルトゾーンを FedoraServer |
<WRAP color_term> | <WRAP color_term> | ||
<WRAP color_command>< | <WRAP color_command>< | ||
- | $ sudo firewall-cmd --set-default-zone=work | + | $ sudo firewall-cmd --set-default-zone=FedoraServer |
</ | </ | ||
<WRAP color_result>< | <WRAP color_result>< | ||
+ | success | ||
</ | </ | ||
- | </ | ||
- | |||
- | すべてのアクセスを許可するtrustedゾーンへ変更 | ||
- | <WRAP color_term> | ||
<WRAP color_command>< | <WRAP color_command>< | ||
- | $ sudo firewall-cmd --set-default-zone=trusted | + | $ firewall-cmd --get-default-zone |
</ | </ | ||
<WRAP color_result>< | <WRAP color_result>< | ||
+ | FedoraServer | ||
</ | </ | ||
- | </ | ||
- | ※これらの変更はすぐに反映される。 | ||
- | |||
- | ===== アクティブゾーンの確認 ===== | ||
- | <WRAP color_term> | ||
<WRAP color_command>< | <WRAP color_command>< | ||
$ firewall-cmd --get-active-zones | $ firewall-cmd --get-active-zones | ||
</ | </ | ||
<WRAP color_result>< | <WRAP color_result>< | ||
- | FedoraServer | + | FedoraWorkstation |
- | interfaces: | + | interfaces: |
</ | </ | ||
</ | </ | ||
- | + | ※デフォルトゾーンを変更してもアクティブゾーンが変更される訳ではない🤔\\ | |
- | ===== アクティブゾーンの変更 | + | これらの変更はすぐに反映される🤔\\ |
+ | \\ | ||
+ | アクティブゾーンを FedoraServer へ変更\\ | ||
<WRAP color_term> | <WRAP color_term> | ||
<WRAP color_command>< | <WRAP color_command>< | ||
- | $ sudo firewall-cmd --zone=work --change-interface=ens33 | + | $ sudo firewall-cmd --zone=FedoraServer |
</ | </ | ||
<WRAP color_result>< | <WRAP color_result>< | ||
+ | success | ||
+ | </ | ||
+ | <WRAP color_command>< | ||
+ | $ firewall-cmd --get-active-zones | ||
+ | </ | ||
+ | <WRAP color_result>< | ||
+ | FedoraServer | ||
+ | interfaces: wlp2s0 | ||
</ | </ | ||
</ | </ | ||
行 532: | 行 545: | ||
<WRAP color_term> | <WRAP color_term> | ||
<WRAP color_command>< | <WRAP color_command>< | ||
- | $ sudo firewall-cmd --list-services | + | $ firewall-cmd --list-services |
</ | </ | ||
<WRAP color_result>< | <WRAP color_result>< | ||
行 542: | 行 555: | ||
<WRAP color_term> | <WRAP color_term> | ||
<WRAP color_command>< | <WRAP color_command>< | ||
- | $ sudo firewall-cmd --list-ports | + | $ firewall-cmd --list-ports |
</ | </ | ||
<WRAP color_result>< | <WRAP color_result>< | ||
行 574: | 行 587: | ||
</ | </ | ||
<WRAP color_result>< | <WRAP color_result>< | ||
+ | success | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | 複数サービスの許可を一括で永続的に削除🤤\\ | ||
+ | <WRAP color_term> | ||
+ | <WRAP color_command>< | ||
+ | $ sudo firewall-cmd --permanent --remove-service={ssh, | ||
+ | </ | ||
+ | <WRAP color_result>< | ||
+ | success | ||
</ | </ | ||
</ | </ |