Neue Fragen mit dem Tag «firewalld»

Insgesamt gefunden 29 Fragen

-1
Bewertungen
1
Antwort
524
Ansichten

Whitelist-Websites für bestimmte Benutzer unter Linux?

Aus Gründen des Kinderschutzes und des Schutzes möchte ich einen technisch oder technisch versierten Teenager mit einem eingeschränkten oder eingeschränkten Konto einrichten. Ich möchte nur bestimmte Websites (z. B. iPlayer und Netflix, da es keinen Fernseher im Haus gibt) für diesen Benutzer auf di...

0
Bewertungen
1
Antwort
457
Ansichten

Kann ich mit firewalld den Internetzugang einer einzelnen App blockieren?

Kann man mit firewalld verhindern, dass eine einzelne App auf das Internet zugreift? Um genau zu sein, habe ich eine Anwendung als AppImage-Paket, die derzeit in meinem Home-Verzeichnis installiert ist, und ich möchte, dass sie den Internetzugang blockiert. Über die grafische Benutzeroberfläche von...

0
Bewertungen
1
Antwort
553
Ansichten

Wie lässt sich UFW mit der Firewall auf CentOS 7 arbeiten?

Ich habe UFW auf einer neuen Installation von CentOS 7 installiert, aber es öffnet die Ports nicht. Ich konfiguriere UFW wie auf einem Debian-System: sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw enable sudo ufw allow ssh sudo ufw allow http Ich überprüfe was erlaubt ist:...
fragte HypeWolf vor 5 Jahren

0
Bewertungen
0
Antworten
406
Ansichten

Wie kann ich Datenverkehr an einen natted kvm-Gast weiterleiten, wenn Clients eine Verbindung zum Host mit Firewall herstellen?

Ich habe einen CentOS 7 kvm Gast bei 192.168.122.7. Zur Fehlerbehebung ist Selinux deaktiviert. Auf Port 9000 wird eine Anwendung überwacht, und in der Firewall auf dem Gast und auf dem Host ist Port 9000 / tcp geöffnet. Die Standardzone ist die einzige Zone, die verwendet wird. Auf dem Host-Server...

1
Bewertungen
1
Antwort
510
Ansichten

Einrichten von Regeln in Firewalld, um Clients in demselben VPN-Subnetz die Kommunikation zu ermöglichen

Ich versuche, ein Wireguard-VPN auf einem Fedora-Server einzurichten. Ich habe es in Betrieb und kann mich mit mehreren Clients verbinden, es durchsuchen, ssh in den Server usw. Im Allgemeinen funktioniert es einfach. Außer eine Sache. Wenn ich zwei Clients gleichzeitig angeschlossen habe, kann ich...
fragte user2858835 vor 5 Jahren

3
Bewertungen
0
Antworten
526
Ansichten

Docker-Container können bei laufender FirewallD keine DNS-Abfragen durchführen

Während FirewallD ausgeführt wird, schlagen alle DNS-Abfragen fehl und werden von der Firewall blockiert. Laufen, tcpdump -i docker0während ping google.comich in einem Container renne, zeigt mir 21:27:02.683342 IP 172.17.0.2.35118 > google-public-dns-a.google.com.domain: 54430+ AAAA? google.com....
fragte ollien vor 5 Jahren

0
Bewertungen
1
Antwort
355
Ansichten

Neue Linux-Installation, ssh- oder http-Verbindungen können nicht funktionieren, Verbindungen werden hergestellt, aber verworfen.

Also, ich / wir haben eine brandneue Fedora Core 28-Installation, die wir online bringen wollten. Die Installation verlief perfekt, soweit wir das beurteilen konnten. Es verfügt über zwei Netzwerkkarten, eine für ein internes Netz und eine mit fester IP-Adresse. Es handelt sich um einen Server, dess...

0
Bewertungen
0
Antworten
334
Ansichten

Firewall-cmd-Ziel-NAT konfigurieren

Ich versuche, das Ziel-NAT auf einem RHEL 7.4-Server zu konfigurieren. Ich möchte, dass der Verkehr für 10.10.10.10:443 auf 10.20.20.20:443 gesetzt wird. Nach einigem Googeln habe ich folgende direkte Regel verwendet: firewall-cmd --direct --add-rule ipv4 nat PREROUTING 0 -d 10.10.10.10 -p tcp --dpo...

0
Bewertungen
0
Antworten
348
Ansichten

Die Verwendung von firewalld funktioniert nicht für die Portweiterleitung

Ich habe 3 NICs auf CentOS 7. Ich habe auf firewalldfolgende Weise eingerichtet: echo "1" > /proc/sys/net/ipv4/ip_forward firewall-cmd --permanent --new-zone=test nmcli connection modify ens24 connection.zone test nmcli connection up ens24 firewall-cmd --zone=test --add-masquerade Und ich habe d...
fragte Zhang ZX vor 5 Jahren

1
Bewertungen
1
Antwort
400
Ansichten

Firewall-Cmd blockiert Snmp

Ich habe ein System geerbt, das Regeln mit Firewall-Cmd implementiert hat. Es hat die folgenden Regeln. Ein anderes System versucht, eine Verbindung zum SNMP-Port (UDP / 161) herzustellen, ist jedoch nicht in der Lage (mein Server antwortet mit dem ICMP-Host, der administrativ untersagt ist). Wenn i...
fragte Rima vor 5 Jahren

1
Bewertungen
1
Antwort
382
Ansichten

Pro Client-Firewall-Einstellungen

Ich habe einen OpenVPN-Server erfolgreich eingerichtet und kann vom Internet aus eine Verbindung herstellen. Jetzt versuche ich, Firewall-Regeln pro Client zu implementieren, sodass verschiedene Clients nur Verbindungen zu bestimmten Adressen in meinem lokalen Netzwerk herstellen können. Leider habe...
fragte Fang vor 6 Jahren

0
Bewertungen
1
Antwort
307
Ansichten

Wie erstelle ich eine Firewall-Regel, um eine Website für einen bestimmten Benutzer zu blockieren?

Kann mir jemand helfen, eine Firewall-Regel zu erstellen, um eine bestimmte Website für einen bestimmten Benutzer zu blockieren. Ich habe ein Linux-Betriebssystem, das versucht, dieses Betriebssystem wie eine Firewall zu gestalten.

0
Bewertungen
0
Antworten
994
Ansichten

Firewalld: Whitelist nur zwei IP-Adressen, nicht im selben Subnetz

Ich verwende firwalld auf einem VPS / Webserver. Die publicZone ist activeund default(und ich möchte die Änderung nicht so). Wie erlaube ich nur diesen beiden externen IP-Adressen den Zugriff auf den VPS (dh alle Dienste, die ich in der publicZone definiert habe ): IP1: 11.22.33.44/24 IP2: 55.66.77...
fragte prismalytics.io vor 6 Jahren

2
Bewertungen
2
Antworten
1196
Ansichten

Firewalld blockieren / ablegen und per IP zulassen

Wir haben einen Linux-Root-Server, der hauptsächlich nur ein Docker-Server ist. Hosting von Containern und eines CI-Läufers. Um diesen Server zu schützen, ist zunächst die Grundidee Blockiere den gesamten Verkehr mit Ausnahme einer (oder mehrerer) IPs, die zulässig sind. Ich habe gestern ein reich...
fragte Daniel Böttner vor 6 Jahren

1
Bewertungen
0
Antworten
1253
Ansichten

Wie öffne ich einen UDP-Port in der Firewall von Centos 7, firewalld, mit firewall-cmd?

Centos 7 Server. Versuch, Port 3000 für UDP, nodejs-Websockets zu öffnen ws. Irgendwelche Ideen? Ich stecke fest! Ich habe ein paar andere SO-Beiträge ohne Erfolg überprüft. Thx, Keith =) Wenn die Firewall gestoppt ist, funktioniert der UDP-Unicast einwandfrei Wenn ich die Firewall starte, werden W...

1
Bewertungen
0
Antworten
1767
Ansichten

TFTP-Server mit Red Hat 7

Wie richte ich einen TFTP-Server mit Red Hat 7 ein? Dies ist eine neue VM-Installation von RHEL 7.3. Ich verwende die RHEL 7 Installationsanleitung Anleitung bei https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/pdf/Installation_Guide/Red_Hat_Enterprise_Linux-7-Installation_Gu...

-1
Bewertungen
2
Antworten
941
Ansicht

Probleme mit der Fedora-Firewall mit Docker

Ich habe einen Dienst innerhalb des Dockers, der Port 8081 überwacht. Ich kann auf diesen Dienst auf dem Fedora-Server selbst zugreifen, aber alles andere im Netzwerk erhält ein Timeout. Wenn ich firewalld ausschalte, wird das Problem von selbst gelöst. Ich habe den folgenden XML-Service zur Hauptne...
fragte alex-phillips vor 7 Jahren

0
Bewertungen
1
Antwort
1154
Ansichten

firewalld, erlaubt nur SSH von einer bestimmten IP, die Teil einer anderen Zone ist

Mein Ziel ist es, ldap an jedem Client am 172.26.143.0/24 bereitzustellen, SSH muss jedoch nur für 172.26.143.3 verfügbar sein. Ich habe folgendes probiert: # This is where eth0 is and no services/ports are assigned to this zone: firewall-cmd --set-default-zone=drop firewall-cmd --zone=internal --ad...
fragte scaarup vor 7 Jahren

3
Bewertungen
2
Antworten
20849
Ansichten

Firewall erhalten, um Ping-Anfragen zuzulassen

Auf CentOS 7 habe ich firewalld wie folgt installiert und eingerichtet: Hinzufügen des SSH-Dienstes zum permanenten Entfernen der Zone ( sudo firewall-cmd --zone=drop --permanent --add-service=ssh) Dropzone als Standardzone festlegen, damit alle Nicht-SSH-Anforderungen gelöscht werden ( sudo firewa...
fragte user1638152 vor 7 Jahren

2
Bewertungen
1
Antwort
1713
Ansichten

Das Öffnen eines Ports mit firewalld scheint nicht zu funktionieren

Ich habe sshd so konfiguriert, dass es an einem anderen Port lebt. Ich habe diesen Port mit Firewalld geöffnet: $ sudo firewall-cmd --zone=public --add-port=22000/tcp --permanent Listungsregeln zeigen, dass Port 22000 geöffnet ist: $ sudo firewall-cmd --permanent --zone=public --list-all public (de...
fragte mikemaccana vor 7 Jahren

0
Bewertungen
1
Antwort
911
Ansichten

http://127.0.0.1 Rückgabe von 401 nicht autorisiert

Ich habe eine CentOS 7-Box und einen Dienst, der auf dem Port 32400 (Plex Media Server) ausgeführt wird, der versucht, einige Informationen über HTTP abzurufen, http://127.0.0.1:32400/library/changestampaber eine 401-Antwort wird zurückgegeben. Ich habe die loSchnittstelle zur aktiven Zone in firewa...
fragte pavsid vor 8 Jahren

1
Bewertungen
1
Antwort
727
Ansichten

firewalld und localhost adressenübersetzung

Ich habe einen Server mit Red Hat 7.1, der über zwei IP-Adressen verfügt, eine öffentliche über das Internet an der Schnittstelle bond1 und eine private über das Unternehmens-LAN an die Schnittstelle bond0. Ich habe Apache 2.4, der Webseiten im Internet anbietet, und einen Reverse-Proxy, der darauf...

1
Bewertungen
0
Antworten
391
Ansicht

Linux Fedora führt Firefox über das Soundproblem pkexec aus

Ich möchte meine Fedora Linux-Installation so einrichten, dass ich ausgehenden Datenverkehr pro Anwendung steuern kann. Um dies zu erreichen, habe ich eine Firewall-Richtlinie eingerichtet, um alles von meinem Standardbenutzerkonto (das ist das ich zum grafischen Anmelden am Desktop verwende) zu lös...
fragte matt101 vor 8 Jahren

4
Bewertungen
1
Antwort
8490
Ansichten

Konfigurieren Sie FirewallD, um den Netzwerkzugriff der überbrückten virtuellen Maschine zuzulassen

Ich habe einen Windows-Gast, der auf einer virtuellen Virt-Manager-QEMU / KVM-Maschine ausgeführt wird. Meine primäre NIC eno1befindet sich in einer Bridge, br1die mit meiner Host-IP-Adresskonfiguration konfiguriert ist. Diese VM ist mit der Bridge verbunden. Meine Host-Firewall hat die Standardkonf...
fragte Jonathon Reinhart vor 8 Jahren

1
Bewertungen
1
Antwort
5118
Ansichten

mit firewalld und firewall-cmd wie man eine Regel zur primären INPUT-Kette hinzufügt, nicht INPUT_direct

Nachdem ich die firewalld-Manpage und die Fedora-Dokumentation gelesen habe, bin ich zu dem Schluss gekommen, dass ich die Struktur verwenden muss, um eine Firewall mit bestimmten Argumenten hinzuzufügen firewall-cmd [--permanent] --direct --add-rule { ipv4 | ipv6 | eb } <table> <chain>...

6
Bewertungen
1
Antwort
2713
Ansichten

Wie blockiere ich per Docker zugeordnete Ports mit einer Firewall von außerhalb des Hosts, ohne das Docker-Routing innerhalb des Hosts zu beeinträchtigen?

Ich habe einen Docker-Container, der auf einem Host ausgeführt wird, wobei einem Port ein Port auf dem Host zugeordnet ist. docker run -d -p 9009:9009 someserver Ich möchte, dass diese Maschine mit Ausnahme von 80, 443 und 22 vom Internet abgeschirmt wird. Ich möchte jedoch, dass Prozesse innerhalb...

1
Bewertungen
1
Antwort
1717
Ansichten

Portweiterleitung an VM über Firewalld

Ich habe gesucht und konnte nichts finden, wie ich dieses Problem lösen kann. Ich versuche, die Portweiterleitung an eine VM (Qemu) auf einem CentOS 7-Server einzurichten. Verbindung, um etwas weiterzuleiten, das auf 8050 an 192.168.100.50:8080 eingeht. Versuchte Firewall-Config und suchte mehrer...

3
Bewertungen
1
Antwort
361
Ansicht

Konfigurieren Sie firewalld, um die Ethernet-Verbindung zwischen Heim und öffentlichem Netzwerk zu unterscheiden

Ich verbinde mein Notebook zu Hause und außerhalb über Ethernet. Ich möchte einige Ports für Dienste wie Samba nur zu Hause und nicht woanders öffnen. Wie kann ich firewalld automatisch erkennen lassen, wo ich bin, damit die richtige Zone eingestellt wird?

1
Bewertungen
1
Antwort
3874
Ansichten

Ich kann firewalld nicht mit meiner benutzerdefinierten Regel-XML konfigurieren

Centos7: Ich habe mein XML in / etc / firewalld / services abgelegt, als ich firewall-cmd --permanent --zone=public --add-service=rules.xml alles lief, was ich bekomme "Fehler: INVALID_SERVICE: rules" Beim Ausführen werden firewall-cmd --permanent --get-servicesmeine XML-Regeln nicht aufgelistet. Wa...
fragte acme64 vor 9 Jahren