firewall-cmd-komentogeneraattori
Luo firewall-cmd-komentoja firewalld-vyöhykkeiden, palveluiden ja porttien määrittämiseen (RHEL/CentOS/Fedora)
Aloitettu firewall-cmd
## Mikä on firewall-cmd?
`firewall-cmd` on komentorivi-asiakas `firewalld`:lle, dynaamiselle palomuurin hallintaohjelmalle, jota käytetään RHEL:ssä, CentOS:ssä, Fedorassa ja muissa Red Hat -perheisissä jakeluissa. Se ryhmittää sääntöjä **vyöhykkeisiin** (esim. `public`, `home`, `dmz`) ja soveltaa muutoksia joko välittömästi (ajonaikaisesti) tai pysyvästi `--permanent` -lipulla.
## Käyttöohje
1. **Valitse toiminto**: `add-service`, `add-port`, `remove-service`, `remove-port`, `list-all`, `reload` tai `permanent-query`. 2. **Aseta arvot**: Palvelu/portti-toiminnoille, täytä `service` (esim. `http`) tai `port` (esim. `80/tcp`) kenttä. 3. **Valitse vyöhyke** (valinnainen): oletus on oletusvyöhyke (yleensä `public`). 4. **Tee siitä pysyvä**: Tikkää `--permanent` selviytyäkseen uudelleenkäynnistyksistä, sitten suorita `reload`. 5. **Kopioi ja Suorita**: Etuliitteellä `sudo`.
Yleiset toiminnot ja valinnat
### `--add-service=NIMI` / `--remove-service=NIMI` Avaa tai sulkee nimetyn palvelun, joka on määritelty `/usr/lib/firewalld/services` -tiedostossa (esim. `http`, `https`, `ssh`). Palvelu tuntee protokollansa ja porttinsa.
### `--add-port=PORTTI/PROTO` / `--remove-port=PORTTI/PROTO` Avaa tai sulkee mielivaltaisen portin, esim. `8080/tcp`. Käytä tätä kun palvelumääritystä ei ole.
### `--list-all` Tulostaa kaiken aktiivisen vyöhykkeessä: palvelut, portit, lähteet, rajapinnat ja oletuskohde.
### `--reload` Lataa pysyvän määrityksen ajonaikaiseen — suorita tämä `--permanent` -muutosten jälkeen, jotta ne tulevat voimaan välittömästi.
### `--zone=NIMI` Kohdista tietty vyöhyke (`public`, `home`, `internal`, `dmz`, `block`, `trusted`). Ilman sitä firewalld käyttää oletusvyöhykettä.
### `--permanent` Kirjoita muutos levylle, joten se selviytyy uudelleenkäynnistyksistä. Muutokset ilman `--permanent` ovat vain ajonaikaisia ja katoavat latauksen tai uudelleenkäynnistyksen yhteydessä. Paras käytäntö: soveltaa sääntö kahdesti — kerran `--permanent` ja kerran ilman — tai käytä `--permanent` sitten `--reload`.
▶Miten firewalld liittyy iptables:ään ja nftables:iin?
▶Miksi --permanent-sääntöni ei tullut voimaan välittömästi?
▶Miten avaan HTTP:n ja HTTPS:n pysyvästi public-vyöhykkeellä?
Jos tämä työkalu on ollut sinulle hyödyllinen, harkitse kahvin ostamista.
Osta minulle kahvi