26.5.11.2. Añadir una fuente
Para enrutar el tráfico entrante hacia una fuente específica, añada la fuente a esa zona. El origen puede ser una dirección IP o una máscara IP en la notación Classless Inter-domain Routing (CIDR).
En caso de que añada varias zonas con un rango de red superpuesto, se ordenan alfanuméricamente por nombre de zona y sólo se tiene en cuenta la primera.
Para fijar la fuente en la zona actual:
firewall-cmd --add-source=<source>
# firewall-cmd --add-source=<source>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Para establecer la dirección IP de origen para una zona específica:
firewall-cmd --zone=nombre-de-la-zona --add-source=<source>
# firewall-cmd --zone=nombre-de-la-zona --add-source=<source>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
El siguiente procedimiento permite todo el tráfico entrante de 192.168.2.15 en la zona trusted
:
Procedimiento
Enumera todas las zonas disponibles:
firewall-cmd --get-zones
# firewall-cmd --get-zones
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Añade la IP de origen a la zona de confianza en el modo permanente:
firewall-cmd --zone=trusted --add-source=192.168.2.15
# firewall-cmd --zone=trusted --add-source=192.168.2.15
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Haz que la nueva configuración sea persistente:
firewall-cmd --runtime-to-permanent
# firewall-cmd --runtime-to-permanent
Copy to Clipboard Copied! Toggle word wrap Toggle overflow