¡Esta es una revisión vieja del documento!


FirewallD

Descripción

Es el nuevo front-ent para el firewal l de Linux. Esta impuesto por la linea de RedHat/Fedora .. y se ha adoptado  a partir del Kuine 4.5

Prerequistos

Instalación

Configuración

Trucos

1. Redirigir el proxy a squid

firewall-cmd --permanent --zone=internal --add-forward-port=port=80:proto=tcp:toport=3128:toaddr=192.168.199.1firewall-cmd --permanent --zone=internal --add-port=3128/tcpfirewall-cmd --reloadfirewall-cmd --zone=internal --list-all


https://myredhatcertification.wordpress.com/2015/04/26/firewalld-masquerade-forwarding-transparent-proxy/
 

2. Permita Ping

firewall-cmd –permanent –direct –add-rule ipv4 filter INPUT 0 -p icmp -m icmp –icmp-type 8 -s 0.0.0.0/0 -d 0.0.0.0/0  -j ACCEPT

3. Forwarding

firewall-cmd –permanent –direct –add-rule ipv4 filter FORWARD 1 -o docker0 -j ACCEPT -m comment –comment “docker subnet”

firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 1 -s 10.0.0.0/8 -j ACCEPT -m comment --comment "docker subnet" https://docs.mulesoft.com/runtime-fabric/latest/prereq-firewalld-forwarding

firewall-cmd –direct –add-rule ipv4 nat POSTROUTING 0 -o enp1s0 -j MASQUERADE


firewall-cmd –direct –add-rule ipv4 filter FORWARD 0 -i enp7s0 -o enp1s0 -j ACCEPT


firewall-cmd –direct –add-rule ipv4 filter FORWARD 0 -i enp1s0 -o enp7s0 -m state –state RELATED,ESTABLISHED -j ACCEPT





 

Usando

firewall-cmd –get-active-zone

firewall-cmd –get-zones

firewall-cmd –zone=external –change-interface=wlan0

firewall-cmd –zone=external –list-services

firewall-cmd –zone=external –list-ports

firewall-cmd –zone=external –list-all

firewall-cmd –permanent –zone=external –add-port=2222/tcp

firewall-cmd –zone=external –remove-port=2222/tcp

irewall-cmd –reload

 

Problemas

1. Si el instale_mrtg.sh no le funciona

-

Referencias

-  Hoja de trucos https://www.liquidweb.com/kb/an-introduction-to-firewalld/
- Para arrancar  https://liquidat.wordpress.com/2013/04/09/howto-firewalld-basics/
- Una full referencia de todos los comandos https://fedoraproject.org/wiki/Firewalld?rd=FirewallD
- Una buena guia https://www.putorius.net/introduction-to-firewalld-basics.html
- Un buen articulo introductorio https://www.2daygeek.com/linux-beginners-guide-firewalld/
 
 

FIN


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

15-Marzo-2006 J.E.Gomez v1.0 Primera version

Volver arriba