meta données pour cette page
  •  

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
linux:gestion_firewall [19/04/2024 15:35] mdllinux:gestion_firewall [19/04/2024 16:08] (Version actuelle) mdl
Ligne 5: Ligne 5:
 block dmz drop external home internal nm-shared public trusted work block dmz drop external home internal nm-shared public trusted work
 </code> </code>
-  * lister les services autorisé dans une zone particulière+  * lister les services autorisés dans une zone particulière
 <code bash> <code bash>
 [root@oracle1 ~]# firewall-cmd --list-services --zone=work [root@oracle1 ~]# firewall-cmd --list-services --zone=work
 cockpit dhcpv6-client ssh cockpit dhcpv6-client ssh
 </code> </code>
-  * autoriser un port sur une zone particulière+  * lister les ports autorisés dans une zone particulière
 <code bash> <code bash>
-firewall-cmd --permanent --zone=work --add-port=1521/udp --add-port=1521/tcp +[root@oracle1 ~]#  firewall-cmd --list-ports 
 +1521/tcp 
 +</code> 
 +  * lister la zone active 
 +<code bash> 
 +[root@oracle1 ~]# firewall-cmd --get-active-zone 
 +public 
 +</code> 
 +  * activer et assigner une zone particulière sur la carte réseau 
 +<code bash> 
 +[root@oracle1 ~]# firewall-cmd --zone=work --change-interface=enp7s0 
 +success 
 +[root@oracle1 ~]# firewall-cmd --get-active-zone 
 +work 
 +  interfaces: enp7s0 
 +</code> 
 +  * autoriser un port sur une zone particulière (cela ne marchera que si le port est actif) 
 +<code bash> 
 +firewall-cmd --permanent --zone=work  --add-port=1521/tcp 
 +</code> 
 +  * Rendre persistant les paramètres 
 +<code bash> 
 + firewall-cmd --runtime-to-permanent 
 +</code> 
 +  * Reloader le Firewall 
 +<code bash> 
 + firewall-cmd  --reload
 </code> </code>
-