5.11.2. Adicionando uma fonte
Para encaminhar o tráfego de entrada para uma fonte específica, acrescente a fonte a essa zona. A fonte pode ser um endereço IP ou uma máscara IP na notação Classless Inter-domain Routing (CIDR).
Caso você acrescente múltiplas zonas com uma faixa de rede sobreposta, elas são ordenadas alfanumericamente pelo nome da zona e somente a primeira é considerada.
Para definir a fonte na zona atual:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow firewall-cmd --add-source=<source>
# firewall-cmd --add-source=<source>
Para definir o endereço IP de origem para uma zona específica:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow firewall-cmd --zone=zone-name --add-source=<source>
# firewall-cmd --zone=zone-name --add-source=<source>
O procedimento a seguir permite todo o tráfego de entrada do site 192.168.2.15 na zona trusted
:
Procedimento
Liste todas as zonas disponíveis:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow firewall-cmd --get-zones
# firewall-cmd --get-zones
Adicione a fonte IP à zona de confiança no modo permanente:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow firewall-cmd --zone=trusted --add-source=192.168.2.15
# firewall-cmd --zone=trusted --add-source=192.168.2.15
Faça com que as novas configurações sejam persistentes:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Firewall-cmd - tempo de execução a permanente
# Firewall-cmd - tempo de execução a permanente