====== FirewallD ======
===== Descripción =====
Es el nuevo front-ent para el firewal l de Linux. Esta impuesto por la linea de RedHat/Fedora .. y se ha adoptado a partir del Kuine 4.5\\
===== Prerequistos =====
===== Instalación =====
===== Configuración =====
===== Trucos =====
==== 1. Redirigir el proxy a squid ====
firewall-cmd --permanent --zone=internal --add-forward-port=port=80:proto=tcp:toport=3128:toaddr=192.168.199.1firewall-cmd --permanent --zone=internal --add-port=3128/tcpfirewall-cmd --reloadfirewall-cmd --zone=internal --list-all
\\
https:%%//%%myredhatcertification.wordpress.com/2015/04/26/firewalld-masquerade-forwarding-transparent-proxy/\\
==== 2. Permita Ping ====
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p icmp -m icmp --icmp-type 8 -s 0.0.0.0/0 -d 0.0.0.0/0 -j ACCEPT\\
==== 3. Forwarding ====
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 1 -o docker0 -j ACCEPT -m comment --comment "docker subnet"
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 1 -s 10.0.0.0/8 -j ACCEPT -m comment --comment "docker subnet" https://docs.mulesoft.com/runtime-fabric/latest/prereq-firewalld-forwarding
firewall-cmd --direct --add-rule ipv4 nat POSTROUTING 0 -o enp1s0 -j MASQUERADE
\\
firewall-cmd --direct --add-rule ipv4 filter FORWARD 0 -i enp7s0 -o enp1s0 -j ACCEPT
\\
firewall-cmd --direct --add-rule ipv4 filter FORWARD 0 -i enp1s0 -o enp7s0 -m state --state RELATED,ESTABLISHED -j ACCEPT\\
\\
\\
\\
\\
\\
===== Usando =====
firewall-cmd --get-active-zone\\
\\
firewall-cmd --get-zones\\
\\
firewall-cmd --zone=external --change-interface=wlan0\\
\\
firewall-cmd --zone=external --list-services\\
\\
firewall-cmd --zone=external --list-ports\\
\\
firewall-cmd --zone=external --list-all\\
\\
firewall-cmd --permanent --zone=external --add-port=2222/tcp\\
\\
firewall-cmd --zone=external --remove-port=2222/tcp
irewall-cmd --reload\\
\\
===== Problemas =====
==== 1. Conflicto con Network Manager ====
Sucede que a veces Firewalld no muestra la interfaz en la zona external .. Sucede que NM tambien asigna zona, entonces por defecto asigna publica .. y pues puede que uno la quiera en otro lado
nmcli connection modify "Your Connection Name" connection.zone public # Or home, trusted, etc.
Con este comando puede cambiar la interfaz de zona
-
===== Referencias =====
- Hoja de trucos https:%%//%%www.liquidweb.com/kb/an-introduction-to-firewalld/\\
- Para arrancar https:%%//%%liquidat.wordpress.com/2013/04/09/howto-firewalld-basics/\\
- Una full referencia de todos los comandos https:%%//%%fedoraproject.org/wiki/Firewalld?rd=FirewallD\\
- Una buena guia https:%%//%%www.putorius.net/introduction-to-firewalld-basics.html\\
- Un buen articulo introductorio https:%%//%%www.2daygeek.com/linux-beginners-guide-firewalld/\\
\\
FIN
----
__**Advertencia**__
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
----
==============================================================
15-Marzo-2006 J.E.Gomez v1.0 Primera version