firewall-cmd-kommandogenerator
Generer firewall-cmd-kommandoer til at konfigurere firewalld-zoner, tjenester og porte (RHEL/CentOS/Fedora)
Kom i gang med firewall-cmd
## Hvad er firewall-cmd?
`firewall-cmd` er kommandolinjeklienten til `firewalld`, den dynamiske firewall-håndtering, der bruges på RHEL, CentOS, Fedora og andre Red Hat-familie-distributioner. Den grupperer regler i **zoner** (f.eks. `public`, `home`, `dmz`) og anvender ændringer enten straks (runtime) eller persistent med `--permanent`.
## Sådan bruges det
1. **Vælg en handling**: `add-service`, `add-port`, `remove-service`, `remove-port`, `list-all`, `reload` eller `permanent-query`. 2. **Indstil værdier**: Til service/port-handlinger, udfyld feltet `service` (f.eks. `http`) eller `port` (f.eks. `80/tcp`). 3. **Vælg en zone** (valgfrit): Standard er standardzonen (normalt `public`). 4. **Gør den permanent**: Sæt kryds ved `--permanent` for at overleve genstarter, og kør derefter `reload`. 5. **Kopiér og kør**: Sæt `sudo` foran.
Almindelige handlinger og tilvalg
### `--add-service=NAME` / `--remove-service=NAME` Åbn eller luk en navngivet service defineret i `/usr/lib/firewalld/services` (f.eks. `http`, `https`, `ssh`). Servicen kender sin protokol og port.
### `--add-port=PORT/PROTO` / `--remove-port=PORT/PROTO` Åbn eller luk en vilkårlig port, f.eks. `8080/tcp`. Brug dette, når der ikke findes en service-definition.
### `--list-all` Udskriv alt, der er aktivt i en zone: services, porte, kilder, grænseflader og standardmålet.
### `--reload` Genindlæs den permanente konfiguration ind i runtime — kør dette efter `--permanent`-ændringer, så de træder i kraft straks.
### `--zone=NAME` Mål mod en specifik zone (`public`, `home`, `internal`, `dmz`, `block`, `trusted`). Uden den bruger firewalld standardzonen.
### `--permanent` Skriv ændringen til disk, så den overlever genstart. Ændringer uden `--permanent` er kun runtime og mistes ved reload eller genstart. Bedste praksis: anvend reglen to gange — én gang med `--permanent` og én gang uden — eller brug `--permanent` og derefter `--reload`.
▶Hvordan hænger firewalld sammen med iptables og nftables?
▶Hvorfor trådte min --permanent-regel ikke straks i kraft?
▶Hvordan åbner jeg HTTP og HTTPS permanent i public-zonen?
Hvis dette værktøj har været nyttigt for dig, kan du overveje at købe en kaffe til mig.
Køb en kaffe til mig