5.8.5. 영역 및 소스를 사용하여 특정 도메인에 대해서만 서비스를 허용
특정 네트워크의 트래픽이 시스템의 서비스를 사용하도록 허용하려면 영역 및 소스를 사용합니다. 다음 절차에서는
192.0.2.0/24 네트워크의 HTTP 트래픽만 허용하고 다른 트래픽은 차단됩니다.
주의
이 시나리오를 구성할 때 기본 대상이 있는 영역을 사용합니다. 대상이 ACCEPT 로 설정된 영역을 사용하는 것은
192.0.2.0/24 의 트래픽 때문에 모든 네트워크 연결이 수락되므로 보안 위험이 있습니다.
- 사용 가능한 모든 영역을 나열합니다.
~]# firewall-cmd --get-zones block dmz drop external home internal public trusted work - IP 범위를 내부 영역에 추가하여 소스에서 영역까지 발생하는 트래픽을 라우팅합니다.
~]# firewall-cmd --zone=internal --add-source=192.0.2.0/24 - HTTP 서비스를 내부 영역에 추가합니다.
~]# firewall-cmd --zone=internal --add-service=http - 새 설정을 영구적으로 설정합니다.
~]# firewall-cmd --runtime-to-permanent - 내부 영역이 활성화되어 있고 서비스에서 허용되는지 확인합니다.
~]# firewall-cmd --zone=internal --list-all internal (active) target: default icmp-block-inversion: no interfaces: sources: 192.0.2.0/24 services: dhcpv6-client mdns samba-client ssh http ...