41.9. 영역 간 전달된 트래픽 필터링
서로 다른 firewalld 영역 간의 네트워크 데이터 흐름을 제어할 수 있습니다. 규칙과 정책을 정의하면 이러한 영역 간에 이동할 때 트래픽이 허용되거나 차단되는 방법을 관리할 수 있습니다.
정책 오브젝트 기능은 firewalld 에서 전달 및 출력 필터링 기능을 제공합니다. firewalld 를 사용하여 다른 영역 간 트래픽을 필터링하여 로컬 호스트 VM에 대한 액세스를 통해 호스트를 연결할 수 있습니다.
41.9.1. 정책 오브젝트와 영역 간의 관계 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
정책 오브젝트를 사용하면 서비스, 포트 및 리치 규칙과 같은 firewalld의 기본 설정을 정책에 연결할 수 있습니다. 상태 저장 및 비방향 방식으로 영역 간에 전달되는 트래픽에 정책 오브젝트를 적용할 수 있습니다.
# firewall-cmd --permanent --new-policy myOutputPolicy
# firewall-cmd --permanent --policy myOutputPolicy --add-ingress-zone HOST
# firewall-cmd --permanent --policy myOutputPolicy --add-egress-zone ANY
HOST 및 ANY 은 ingress 및 egress 영역 목록에 사용되는 심볼릭 영역입니다.
-
HOST심볼릭 영역은 firewalld를 실행 중인 호스트에 대한 대상이 있거나 있는 트래픽에 대한 정책을 허용합니다. -
ANY심볼릭 영역은 현재 및 향후 모든 영역에 정책을 적용합니다.ANY심볼릭 영역은 모든 영역에 대한 와일드카드 역할을 합니다.