5.8.5. 영역 및 소스를 사용하여 특정 도메인에 대해서만 서비스를 허용


특정 네트워크의 트래픽이 시스템의 서비스를 사용하도록 허용하려면 영역 및 소스를 사용합니다. 다음 절차에서는 192.0.2.0/24 네트워크의 HTTP 트래픽만 허용하고 다른 트래픽은 차단됩니다.
주의
이 시나리오를 구성할 때 기본 대상이 있는 영역을 사용합니다. 대상이 ACCEPT 로 설정된 영역을 사용하는 것은 192.0.2.0/24 의 트래픽 때문에 모든 네트워크 연결이 수락되므로 보안 위험이 있습니다.
  1. 사용 가능한 모든 영역을 나열합니다.
    ~]# firewall-cmd --get-zones
    block dmz drop external home internal public trusted work
  2. IP 범위를 내부 영역에 추가하여 소스에서 영역까지 발생하는 트래픽을 라우팅합니다.
    ~]# firewall-cmd --zone=internal --add-source=192.0.2.0/24
  3. HTTP 서비스를 내부 영역에 추가합니다.
    ~]# firewall-cmd --zone=internal --add-service=http
  4. 새 설정을 영구적으로 설정합니다.
    ~]# firewall-cmd --runtime-to-permanent
  5. 내부 영역이 활성화되어 있고 서비스에서 허용되는지 확인합니다.
    ~]# firewall-cmd --zone=internal --list-all
    internal (active)
      target: default
      icmp-block-inversion: no
      interfaces:
      sources: 192.0.2.0/24
      services: dhcpv6-client mdns samba-client ssh http
      ...
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동