firewall-cmd Komut Oluşturucu
Firewalld bölgelerini, servislerini ve bağlantı noktalarını yapılandırmak için firewall-cmd komutları oluştur (RHEL/CentOS/Fedora)
firewall-cmd ile Başlarken
## firewall-cmd nedir?
`firewall-cmd`, RHEL, CentOS, Fedora ve diğer Red Hat ailesi dağıtımlarında kullanılan dinamik güvenlik duvarı yöneticisi `firewalld` için komut satırı istemcisidir. Kuralları **bölgelere** (örn. `public`, `home`, `dmz`) gruplandırır ve değişiklikleri ya anında (runtime) veya `--permanent` ile kalıcı olarak uygular.
## Nasıl Kullanılır
1. **Bir eylem seçin**: `add-service`, `add-port`, `remove-service`, `remove-port`, `list-all`, `reload` veya `permanent-query`. 2. **Değerleri ayarlayın**: Hizmet/port eylemleri için `service` (örn. `http`) veya `port` (örn. `80/tcp`) alanını doldurun. 3. **Bir bölge seçin** (isteğe bağlı): varsayılan bölgeye varsayılan (genellikle `public`). 4. **Kalıcı yapın**: Yeniden başlatma sonrası hayatta kalmak için `--permanent`'i işaretleyin, ardından `reload` çalıştırın. 5. **Kopyala & Çalıştır**: Başına `sudo` ekleyin.
Yaygın Eylemler ve Seçenekler
### `--add-service=ISIM` / `--remove-service=ISIM` `/usr/lib/firewalld/services` içinde tanımlanan adlandırılmış bir hizmeti açın veya kapatın (örn. `http`, `https`, `ssh`). Hizmet protokolünü ve portunu bilir.
### `--add-port=PORT/PROTO` / `--remove-port=PORT/PROTO` Rastgele bir portu açın veya kapatın, örn. `8080/tcp`. Hizmet tanımı olmadığında bunu kullanın.
### `--list-all` Bir bölgede aktif olan her şeyi yazdır: hizmetler, portlar, kaynaklar, arayüzler ve varsayılan hedef.
### `--reload` Kalıcı yapılandırmayı runtime'a yeniden yükleyin — `--permanent` değişikliklerinden sonra bunu çalıştırın, böylece hemen etkili olur.
### `--zone=ISIM` Belirli bir bölgeyi hedefleyin (`public`, `home`, `internal`, `dmz`, `block`, `trusted`). Olmadan, firewalld varsayılan bölgeyi kullanır.
### `--permanent` Değişikliği diske yazın, böylece yeniden başlatma sonrası hayatta kalır. `--permanent` olmadan değişiklikler sadece runtime içindir ve yeniden yükleme veya yeniden başlatmada kaybolur. En iyi uygulama: kuralı iki kez uygulayın — bir kez `--permanent` ile ve bir kez olmadan — veya `--permanent` sonra `--reload` kullanın.
▶firewalld iptables ve nftables ile nasıl ilişkilidir?
▶Neden --permanent kuralım hemen etkili olmadı?
▶Public bölgesinde HTTP ve HTTPS'i kalıcı olarak nasıl açarım?
Bu araç size yardımcı olduysa, bana bir kahve ısmarlamayı düşünün.
Bana bir kahve ısmarla