Übernahme aus meinem Tutorial zu IP-basierten Zonen für Firewalld :
Beginnen Sie, indem Sie die Standardzone in drop ändern:
firewallctl config set default-zone drop
Die Drop-Zone löscht alle eingehenden Verbindungen. Möglicherweise möchten Sie die block
Zone in Betracht ziehen, die dasselbe tut, außer, dass eine blockierte Verbindung zurückgegeben wird, anstatt sie nur stumm zu trennen. Erstellen Sie dann eine neue Zone und binden Sie sie an ein Subnetz von IP-Adressen (oder eine einzelne Adresse):
firewallctl new --permanent zone --name "myzone" firewallctl zone "myzone" --permanent add source "198.51.100.0/24" firewallctl zone "myzone" --permanent add source "2001:0DB8::/32"
(Denken Sie daran, IPv6-fähig zu sein!) Überprüfen Sie, ob Ihre Zonen in Ordnung sind:
firewallctl info zones --active
An dieser Stelle beginnen Sie , Ports oder Services hinzuzufügenmyzone
. Auf diese Dienste kann nur von der Zone / dem IP-Subnetz aus zugegriffen werden, die Sie hinzufügen, und nicht in der standardmäßigen Drop / Public-Zone.