22.3.2. ファイアウォール (firewall)
firewall キックスタートコマンドはオプションです。インストール済みシステムにファイアウォール設定を指定します。
- 構文
firewall --enabled|--disabled [incoming] [OPTIONS]- 必須オプション
-
--enabledまたは--enable- DNS 応答や DHCP 要求など、発信要求に対する応答ではない着信接続を拒否します。このマシンで実行中のサービスへのアクセスが必要な場合は、特定サービスに対してファイアウォールの通過許可を選択できます。 -
--disabledまたは--disable- iptable ルールを一切設定しません。
-
- 任意のオプション
-
--trust-em1などのデバイスを指定して、デバイスに対する着信トラフィックおよび発信トラフィックすべてを許可し、ファイアウォールを通過できるようにします。。複数のデバイスをリスト表示するには、--trust em1 --trust em2などのオプションをさらに使用します。--trust em1, em2などのコンマ区切りは使用しないでください。 -
--remove-service- サービスのコンマ区切りリストのポートを閉じます。 incoming - 指定したサービスがファイアウォールを通過できるように、以下のいずれかに置き換えます (複数のサービスを指定できます)。
-
--ssh -
--smtp -
--http -
--ftp
-
-
--port=- port:protocol の形式で指定したポートのファイアウォール通過を許可できます。たとえば、IMAP アクセスがファイアウォールを通過できるようにする場合は、imap:tcpと指定します。ポート番号を明示的に指定することもできます。ポート 1234 の UDP パケットを許可する場合は1234:udpと指定します。複数のポートを指定する場合は、コンマで区切って指定します。 --service=- このオプションは、サービスがファイアウォールを通過できるように高レベルの方法を提供します。サービスの中には、サービスを機能させるために、複数のポートを開くことや、その他の特別な設定を必要とするものがあります (cups、avahiなど)。このような場合は、--portオプションでポート単位での指定を行ったり、--service=を使用して必要なポートをすべて一度に開くことが可能です。firewalld パッケージ内の
firewall-offline-cmdプログラムで認識できるオプションは、すべて使用できます。firewalldサービスを実行している場合は、firewall-cmd --get-servicesを実行すると、認識できるサービス名のリストが表示されます。-
--use-system-defaults- ファイアウォールを設定しません。このオプションにより、anaconda では何も実行せず、システムが、パッケージまたは ostree で提供されるデフォルトに依存するようになります。このオプションを他のオプションと共に使用すると、他のすべてのオプションは無視されます。
-