5.10.9. Uso de objetivos de zona para establecer el comportamiento por defecto para el tráfico entrante
Para cada zona, se puede establecer un comportamiento por defecto que gestione el tráfico entrante que no se especifique más. Este comportamiento se define estableciendo el objetivo de la zona. Hay cuatro opciones - default
, ACCEPT
, REJECT
, y DROP
. Si se establece el objetivo en ACCEPT
, se aceptan todos los paquetes entrantes excepto los deshabilitados por una regla específica. Si establece el objetivo en REJECT
o DROP
, deshabilita todos los paquetes entrantes excepto los que haya permitido en reglas específicas. Cuando los paquetes son rechazados, la máquina de origen es informada del rechazo, mientras que no se envía ninguna información cuando los paquetes son descartados.
Procedimiento
Para establecer un objetivo para una zona:
Enumerar la información de la zona específica para ver el objetivo por defecto:
$ firewall-cmd --zone=zone-name --list-all
Establece un nuevo objetivo en la zona:
# firewall-cmd --permanent --zone=nombre-de-zona --set-target=<default|ACCEPT|REJECT|DROP>