Es el nuevo front-ent para el firewal l de Linux. Esta impuesto por la linea de RedHat/Fedora .. y se ha adoptado a partir del Kuine 4.5
firewall-cmd --permanent --zone=internal --add-forward-port=port=80:proto=tcp:toport=3128:toaddr=192.168.199.1firewall-cmd --permanent --zone=internal --add-port=3128/tcpfirewall-cmd --reloadfirewall-cmd --zone=internal --list-all
https://myredhatcertification.wordpress.com/2015/04/26/firewalld-masquerade-forwarding-transparent-proxy/
firewall-cmd –permanent –direct –add-rule ipv4 filter INPUT 0 -p icmp -m icmp –icmp-type 8 -s 0.0.0.0/0 -d 0.0.0.0/0 -j ACCEPT
firewall-cmd –permanent –direct –add-rule ipv4 filter FORWARD 1 -o docker0 -j ACCEPT -m comment –comment “docker subnet”
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 1 -s 10.0.0.0/8 -j ACCEPT -m comment --comment "docker subnet" https://docs.mulesoft.com/runtime-fabric/latest/prereq-firewalld-forwarding
firewall-cmd –direct –add-rule ipv4 nat POSTROUTING 0 -o enp1s0 -j MASQUERADE
firewall-cmd –direct –add-rule ipv4 filter FORWARD 0 -i enp7s0 -o enp1s0 -j ACCEPT
firewall-cmd –direct –add-rule ipv4 filter FORWARD 0 -i enp1s0 -o enp7s0 -m state –state RELATED,ESTABLISHED -j ACCEPT
firewall-cmd –get-active-zone
firewall-cmd –get-zones
firewall-cmd –zone=external –change-interface=wlan0
firewall-cmd –zone=external –list-services
firewall-cmd –zone=external –list-ports
firewall-cmd –zone=external –list-all
firewall-cmd –permanent –zone=external –add-port=2222/tcp
firewall-cmd –zone=external –remove-port=2222/tcp
irewall-cmd –reload
Sucede que a veces Firewalld no muestra la interfaz en la zona external .. Sucede que NM tambien asigna zona, entonces por defecto asigna publica .. y pues puede que uno la quiera en otro lado
nmcli connection modify “Your Connection Name” connection.zone public # Or home, trusted, etc.
Con este comando puede cambiar la interfaz de zona
-
- Hoja de trucos https://www.liquidweb.com/kb/an-introduction-to-firewalld/
- Para arrancar https://liquidat.wordpress.com/2013/04/09/howto-firewalld-basics/
- Una full referencia de todos los comandos https://fedoraproject.org/wiki/Firewalld?rd=FirewallD
- Una buena guia https://www.putorius.net/introduction-to-firewalld-basics.html
- Un buen articulo introductorio https://www.2daygeek.com/linux-beginners-guide-firewalld/
FIN
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version