====== FirewallD ====== ===== Descripción ===== Es el nuevo front-ent para el firewal l de Linux. Esta impuesto por la linea de RedHat/Fedora .. y se ha adoptado  a partir del Kuine 4.5\\ ===== Prerequistos ===== ===== Instalación ===== ===== Configuración ===== ===== Trucos ===== ==== 1. Redirigir el proxy a squid ==== firewall-cmd --permanent --zone=internal --add-forward-port=port=80:proto=tcp:toport=3128:toaddr=192.168.199.1firewall-cmd --permanent --zone=internal --add-port=3128/tcpfirewall-cmd --reloadfirewall-cmd --zone=internal --list-all \\ https:%%//%%myredhatcertification.wordpress.com/2015/04/26/firewalld-masquerade-forwarding-transparent-proxy/\\   ==== 2. Permita Ping ==== firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p icmp -m icmp --icmp-type 8 -s 0.0.0.0/0 -d 0.0.0.0/0  -j ACCEPT\\ ==== 3. Forwarding ==== firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 1 -o docker0 -j ACCEPT -m comment --comment "docker subnet" firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 1 -s 10.0.0.0/8 -j ACCEPT -m comment --comment "docker subnet" https://docs.mulesoft.com/runtime-fabric/latest/prereq-firewalld-forwarding firewall-cmd --direct --add-rule ipv4 nat POSTROUTING 0 -o enp1s0 -j MASQUERADE \\ firewall-cmd --direct --add-rule ipv4 filter FORWARD 0 -i enp7s0 -o enp1s0 -j ACCEPT \\ firewall-cmd --direct --add-rule ipv4 filter FORWARD 0 -i enp1s0 -o enp7s0 -m state --state RELATED,ESTABLISHED -j ACCEPT\\ \\ \\ \\ \\ \\   ===== Usando ===== firewall-cmd --get-active-zone\\ \\ firewall-cmd --get-zones\\ \\ firewall-cmd --zone=external --change-interface=wlan0\\ \\ firewall-cmd --zone=external --list-services\\ \\ firewall-cmd --zone=external --list-ports\\ \\ firewall-cmd --zone=external --list-all\\ \\ firewall-cmd --permanent --zone=external --add-port=2222/tcp\\ \\ firewall-cmd --zone=external --remove-port=2222/tcp irewall-cmd --reload\\ \\   ===== Problemas ===== ==== 1. Conflicto con Network Manager ==== Sucede que a veces Firewalld no muestra la interfaz en la zona external .. Sucede que NM tambien asigna zona, entonces por defecto asigna publica .. y pues puede que uno la quiera en otro lado nmcli connection modify "Your Connection Name" connection.zone public # Or home, trusted, etc. Con este comando puede cambiar la interfaz de zona - ===== Referencias ===== -  Hoja de trucos https:%%//%%www.liquidweb.com/kb/an-introduction-to-firewalld/\\ - Para arrancar  https:%%//%%liquidat.wordpress.com/2013/04/09/howto-firewalld-basics/\\ - Una full referencia de todos los comandos https:%%//%%fedoraproject.org/wiki/Firewalld?rd=FirewallD\\ - Una buena guia https:%%//%%www.putorius.net/introduction-to-firewalld-basics.html\\ - Un buen articulo introductorio https:%%//%%www.2daygeek.com/linux-beginners-guide-firewalld/\\  \\   FIN ---- __**Advertencia**__ Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. ----   ============================================================== 15-Marzo-2006 J.E.Gomez v1.0 Primera version