firewall-cmd-kommandogenerator
Generer firewall-cmd-kommandoer for å konfigurere firewalld-soner, tjenester og porter (RHEL/CentOS/Fedora)
Kom i gang med firewall-cmd
## Hva er firewall-cmd?
`firewall-cmd` er kommandolinjeklienten for `firewalld`, den dynamiske brannmur-manageren brukt på RHEL, CentOS, Fedora og andre Red Hat-familiedistribusjoner. Den grupperer regler i **soner** (f.eks. `public`, `home`, `dmz`) og bruker endringer enten umiddelbart (kjøretid) eller permanent med `--permanent`.
## Hvordan bruke
1. **Velg en handling**: `add-service`, `add-port`, `remove-service`, `remove-port`, `list-all`, `reload` eller `permanent-query`. 2. **Sett verdier**: For tjeneste/port-handlinger, fyll ut `service` (f.eks. `http`) eller `port` (f.eks. `80/tcp`) feltet. 3. **Velg en sone** (valgfritt): standard er standardsonen (vanligvis `public`). 4. **Gjør det permanent**: Marker `--permanent` for å overleve omstarter, kjør deretter `reload`. 5. **Kopier og kjør**: Prefiks med `sudo`.
Vanlige handlinger og alternativer
### `--add-service=NAME` / `--remove-service=NAME` Åpne eller lukk en navngitt tjeneste definert i `/usr/lib/firewalld/services` (f.eks. `http`, `https`, `ssh`). Tjenesten kjenner sin protokoll og port.
### `--add-port=PORT/PROTO` / `--remove-port=PORT/PROTO` Åpne eller lukk en vilkårlig port, f.eks. `8080/tcp`. Bruk dette når ingen tjenestedefinisjon eksisterer.
### `--list-all` Skriv alt aktivt i en sone: tjenester, porter, kilder, grensesnitt og standardmål.
### `--reload` Last inn permanent konfigurasjon til kjøretiden — kjør dette etter `--permanent`-endringer slik at de trer i kraft umiddelbart.
### `--zone=NAME` Mål en spesifikk sone (`public`, `home`, `internal`, `dmz`, `block`, `trusted`). Uten den bruker firewalld standardsonen.
### `--permanent` Skriv endringen til disk slik at den overlever omstart. Endringer uten `--permanent` er kun kjøretid og mistes ved reload eller omstart. Best practice: bruk regelen to ganger — én gang med `--permanent` og én gang uten — eller bruk `--permanent` deretter `--reload`.
▶Hvordanrelaterer firewalld seg til iptables og nftables?
▶Hvorfor trådte min --permanent-regel ikke i kraft umiddelbart?
▶Hvordan åpner jeg HTTP og HTTPS permanent på public-sonen?
Hvis dette verktøyet har vært nyttig for deg, vurder å kjøpe meg en kaffe.
Kjøp meg en kaffe