5.10.4. Asignación de una interfaz de red a una zona
Es posible definir diferentes conjuntos de reglas para diferentes zonas y luego cambiar la configuración rápidamente cambiando la zona para la interfaz que se está utilizando. Con múltiples interfaces, se puede establecer una zona específica para cada una de ellas para distinguir el tráfico que llega a través de ellas.
Procedimiento
Para asignar la zona a una interfaz específica:
Enumera las zonas activas y las interfaces asignadas a ellas:
# firewall-cmd --get-active-zones
Asigne la interfaz a una zona diferente:
# firewall-cmd --zone=zone_name --change-interface=interface_name --permanent