文書の過去の版を表示しています。


ネットワーク関連

workゾーンへ変更

$ sudo firewall-cmd --set-default-zone=work

すべてのアクセスを許可するtrustedゾーンへ変更

$ sudo firewall-cmd --set-default-zone=trusted

※これらの変更はすぐに反映される。

$ sudo firewall-cmd --list-services
mdns dhcpv6-client ssh
$ sudo firewall-cmd --list-ports
22022/tcp 3389/tcp 5901/tcp
$ sudo firewall-cmd --permanent --add-service=ssh
$ sudo firewall-cmd --permanent --remove-service=ssh
$ sudo firewall-cmd --permanent --add-port=22022/tcp
$ sudo firewall-cmd --permanent --remove-port=22022/tcp
$ sudo firewall-cmd --reload

 各サービスの定義ファイルを調べることにより許可されるポートがわかる。

$ sudo cat /usr/lib/firewalld/services/ldap.xml
<?xml version="1.0" encoding="utf-8"?>
<service>
  <short>LDAP</short>
  <description>Lightweight Directory Access Protocol (LDAP) server</description>
  <port protocol="tcp" port="389"/>
</service>
$ sudo iptables -nL
$ sudo iptables-save

 

※管理者でパスが通っていない場合は、以下のように呼び出す必要がある。

$ sudo /sbin/iptables -nL
$ sudo iptables-save > iptables_save.txt
$ sudo iptables-restore < iptables_save.txt
  • linux/commands/network.1397872218.txt.gz
  • 最終更新: 2019/05/18 02:23
  • (外部編集)