5.9.2. Controle de tráfego com serviços pré-definidos usando CLI
O método mais simples para controlar o tráfego é adicionar um serviço pré-definido a firewalld
. Isto abre todas as portas necessárias e modifica outras configurações de acordo com o service definition file.
Procedimento
Verifique se o serviço já não é permitido:
firewall-cmd --list-services
# firewall-cmd --list-services ssh dhcpv6-client
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Liste todos os serviços pré-definidos:
firewall-cmd --get-services
# firewall-cmd --get-services RH-Satellite-6 amanda-client amanda-k5-client bacula bacula-client bitcoin bitcoin-rpc bitcoin-testnet bitcoin-testnet-rpc ceph ceph-mon cfengine condor-collector ctdb dhcp dhcpv6 dhcpv6-client dns docker-registry ... [trimmed for clarity]
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Acrescente o serviço aos serviços permitidos:
firewall-cmd --add-service=<service-namee>
# firewall-cmd --add-service=<service-namee>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Faça com que as novas configurações sejam persistentes:
Firewall-cmd - tempo de execução a permanente
# Firewall-cmd - tempo de execução a permanente
Copy to Clipboard Copied! Toggle word wrap Toggle overflow