Neue Fragen mit dem Tag «firewalld»
Insgesamt gefunden 29 Fragen
-1
Bewertungen
1
Antwort
584
Ansichten
Whitelist-Websites für bestimmte Benutzer unter Linux?
Aus Gründen des Kinderschutzes und des Schutzes möchte ich einen technisch oder technisch versierten Teenager mit einem eingeschränkten oder eingeschränkten Konto einrichten. Ich möchte nur bestimmte Websites (z. B. iPlayer und Netflix, da es keinen Fernseher im Haus gibt) für diesen Benutzer auf di...
fragte DMCoding vor 5 Jahren
0
Bewertungen
1
Antwort
500
Ansichten
Kann ich mit firewalld den Internetzugang einer einzelnen App blockieren?
Kann man mit firewalld verhindern, dass eine einzelne App auf das Internet zugreift? Um genau zu sein, habe ich eine Anwendung als AppImage-Paket, die derzeit in meinem Home-Verzeichnis installiert ist, und ich möchte, dass sie den Internetzugang blockiert. Über die grafische Benutzeroberfläche von...
fragte Sekhemty vor 6 Jahren
0
Bewertungen
1
Antwort
603
Ansichten
Wie lässt sich UFW mit der Firewall auf CentOS 7 arbeiten?
Ich habe UFW auf einer neuen Installation von CentOS 7 installiert, aber es öffnet die Ports nicht. Ich konfiguriere UFW wie auf einem Debian-System: sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw enable sudo ufw allow ssh sudo ufw allow http Ich überprüfe was erlaubt ist:...
fragte HypeWolf vor 6 Jahren
0
Bewertungen
0
Antworten
455
Ansichten
Wie kann ich Datenverkehr an einen natted kvm-Gast weiterleiten, wenn Clients eine Verbindung zum Host mit Firewall herstellen?
Ich habe einen CentOS 7 kvm Gast bei 192.168.122.7. Zur Fehlerbehebung ist Selinux deaktiviert. Auf Port 9000 wird eine Anwendung überwacht, und in der Firewall auf dem Gast und auf dem Host ist Port 9000 / tcp geöffnet. Die Standardzone ist die einzige Zone, die verwendet wird. Auf dem Host-Server...
fragte Mella vor 6 Jahren
1
Bewertungen
1
Antwort
569
Ansichten
Einrichten von Regeln in Firewalld, um Clients in demselben VPN-Subnetz die Kommunikation zu ermöglichen
Ich versuche, ein Wireguard-VPN auf einem Fedora-Server einzurichten. Ich habe es in Betrieb und kann mich mit mehreren Clients verbinden, es durchsuchen, ssh in den Server usw. Im Allgemeinen funktioniert es einfach. Außer eine Sache. Wenn ich zwei Clients gleichzeitig angeschlossen habe, kann ich...
fragte user2858835 vor 6 Jahren
3
Bewertungen
0
Antworten
567
Ansichten
Docker-Container können bei laufender FirewallD keine DNS-Abfragen durchführen
Während FirewallD ausgeführt wird, schlagen alle DNS-Abfragen fehl und werden von der Firewall blockiert. Laufen, tcpdump -i docker0während ping google.comich in einem Container renne, zeigt mir 21:27:02.683342 IP 172.17.0.2.35118 > google-public-dns-a.google.com.domain: 54430+ AAAA? google.com....
fragte ollien vor 6 Jahren
0
Bewertungen
1
Antwort
389
Ansichten
Neue Linux-Installation, ssh- oder http-Verbindungen können nicht funktionieren, Verbindungen werden hergestellt, aber verworfen.
Also, ich / wir haben eine brandneue Fedora Core 28-Installation, die wir online bringen wollten. Die Installation verlief perfekt, soweit wir das beurteilen konnten. Es verfügt über zwei Netzwerkkarten, eine für ein internes Netz und eine mit fester IP-Adresse. Es handelt sich um einen Server, dess...
fragte Richard T vor 6 Jahren
0
Bewertungen
0
Antworten
370
Ansichten
Firewall-cmd-Ziel-NAT konfigurieren
Ich versuche, das Ziel-NAT auf einem RHEL 7.4-Server zu konfigurieren. Ich möchte, dass der Verkehr für 10.10.10.10:443 auf 10.20.20.20:443 gesetzt wird. Nach einigem Googeln habe ich folgende direkte Regel verwendet: firewall-cmd --direct --add-rule ipv4 nat PREROUTING 0 -d 10.10.10.10 -p tcp --dpo...
fragte Jigar vor 6 Jahren
0
Bewertungen
0
Antworten
384
Ansichten
Die Verwendung von firewalld funktioniert nicht für die Portweiterleitung
Ich habe 3 NICs auf CentOS 7. Ich habe auf firewalldfolgende Weise eingerichtet: echo "1" > /proc/sys/net/ipv4/ip_forward firewall-cmd --permanent --new-zone=test nmcli connection modify ens24 connection.zone test nmcli connection up ens24 firewall-cmd --zone=test --add-masquerade Und ich habe d...
fragte Zhang ZX vor 6 Jahren
1
Bewertungen
1
Antwort
444
Ansichten
Firewall-Cmd blockiert Snmp
Ich habe ein System geerbt, das Regeln mit Firewall-Cmd implementiert hat. Es hat die folgenden Regeln. Ein anderes System versucht, eine Verbindung zum SNMP-Port (UDP / 161) herzustellen, ist jedoch nicht in der Lage (mein Server antwortet mit dem ICMP-Host, der administrativ untersagt ist). Wenn i...
fragte Rima vor 6 Jahren
1
Bewertungen
1
Antwort
419
Ansichten
Pro Client-Firewall-Einstellungen
Ich habe einen OpenVPN-Server erfolgreich eingerichtet und kann vom Internet aus eine Verbindung herstellen. Jetzt versuche ich, Firewall-Regeln pro Client zu implementieren, sodass verschiedene Clients nur Verbindungen zu bestimmten Adressen in meinem lokalen Netzwerk herstellen können. Leider habe...
fragte Fang vor 6 Jahren
0
Bewertungen
1
Antwort
343
Ansichten
Wie erstelle ich eine Firewall-Regel, um eine Website für einen bestimmten Benutzer zu blockieren?
Kann mir jemand helfen, eine Firewall-Regel zu erstellen, um eine bestimmte Website für einen bestimmten Benutzer zu blockieren. Ich habe ein Linux-Betriebssystem, das versucht, dieses Betriebssystem wie eine Firewall zu gestalten.
fragte sumith ps vor 7 Jahren
0
Bewertungen
0
Antworten
1038
Ansichten
Firewalld: Whitelist nur zwei IP-Adressen, nicht im selben Subnetz
Ich verwende firwalld auf einem VPS / Webserver. Die publicZone ist activeund default(und ich möchte die Änderung nicht so). Wie erlaube ich nur diesen beiden externen IP-Adressen den Zugriff auf den VPS (dh alle Dienste, die ich in der publicZone definiert habe ): IP1: 11.22.33.44/24 IP2: 55.66.77...
fragte prismalytics.io vor 7 Jahren
2
Bewertungen
2
Antworten
1233
Ansichten
Firewalld blockieren / ablegen und per IP zulassen
Wir haben einen Linux-Root-Server, der hauptsächlich nur ein Docker-Server ist. Hosting von Containern und eines CI-Läufers. Um diesen Server zu schützen, ist zunächst die Grundidee Blockiere den gesamten Verkehr mit Ausnahme einer (oder mehrerer) IPs, die zulässig sind. Ich habe gestern ein reich...
fragte Daniel Böttner vor 7 Jahren
1
Bewertungen
0
Antworten
1293
Ansichten
Wie öffne ich einen UDP-Port in der Firewall von Centos 7, firewalld, mit firewall-cmd?
Centos 7 Server. Versuch, Port 3000 für UDP, nodejs-Websockets zu öffnen ws. Irgendwelche Ideen? Ich stecke fest! Ich habe ein paar andere SO-Beiträge ohne Erfolg überprüft. Thx, Keith =) Wenn die Firewall gestoppt ist, funktioniert der UDP-Unicast einwandfrei Wenn ich die Firewall starte, werden W...
fragte kmiklas vor 7 Jahren
1
Bewertungen
0
Antworten
1899
Ansichten
TFTP-Server mit Red Hat 7
Wie richte ich einen TFTP-Server mit Red Hat 7 ein? Dies ist eine neue VM-Installation von RHEL 7.3. Ich verwende die RHEL 7 Installationsanleitung Anleitung bei https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/pdf/Installation_Guide/Red_Hat_Enterprise_Linux-7-Installation_Gu...
fragte coderimpersonator vor 7 Jahren
-1
Bewertungen
2
Antworten
981
Ansicht
Probleme mit der Fedora-Firewall mit Docker
Ich habe einen Dienst innerhalb des Dockers, der Port 8081 überwacht. Ich kann auf diesen Dienst auf dem Fedora-Server selbst zugreifen, aber alles andere im Netzwerk erhält ein Timeout. Wenn ich firewalld ausschalte, wird das Problem von selbst gelöst. Ich habe den folgenden XML-Service zur Hauptne...
fragte alex-phillips vor 7 Jahren
0
Bewertungen
1
Antwort
1187
Ansichten
firewalld, erlaubt nur SSH von einer bestimmten IP, die Teil einer anderen Zone ist
Mein Ziel ist es, ldap an jedem Client am 172.26.143.0/24 bereitzustellen, SSH muss jedoch nur für 172.26.143.3 verfügbar sein. Ich habe folgendes probiert: # This is where eth0 is and no services/ports are assigned to this zone: firewall-cmd --set-default-zone=drop firewall-cmd --zone=internal --ad...
fragte scaarup vor 8 Jahren
3
Bewertungen
2
Antworten
20887
Ansichten
Firewall erhalten, um Ping-Anfragen zuzulassen
Auf CentOS 7 habe ich firewalld wie folgt installiert und eingerichtet: Hinzufügen des SSH-Dienstes zum permanenten Entfernen der Zone ( sudo firewall-cmd --zone=drop --permanent --add-service=ssh) Dropzone als Standardzone festlegen, damit alle Nicht-SSH-Anforderungen gelöscht werden ( sudo firewa...
fragte user1638152 vor 8 Jahren
2
Bewertungen
1
Antwort
1755
Ansichten
Das Öffnen eines Ports mit firewalld scheint nicht zu funktionieren
Ich habe sshd so konfiguriert, dass es an einem anderen Port lebt. Ich habe diesen Port mit Firewalld geöffnet: $ sudo firewall-cmd --zone=public --add-port=22000/tcp --permanent Listungsregeln zeigen, dass Port 22000 geöffnet ist: $ sudo firewall-cmd --permanent --zone=public --list-all public (de...
fragte mikemaccana vor 8 Jahren
0
Bewertungen
1
Antwort
951
Ansicht
http://127.0.0.1 Rückgabe von 401 nicht autorisiert
Ich habe eine CentOS 7-Box und einen Dienst, der auf dem Port 32400 (Plex Media Server) ausgeführt wird, der versucht, einige Informationen über HTTP abzurufen, http://127.0.0.1:32400/library/changestampaber eine 401-Antwort wird zurückgegeben. Ich habe die loSchnittstelle zur aktiven Zone in firewa...
fragte pavsid vor 8 Jahren
1
Bewertungen
1
Antwort
762
Ansichten
firewalld und localhost adressenübersetzung
Ich habe einen Server mit Red Hat 7.1, der über zwei IP-Adressen verfügt, eine öffentliche über das Internet an der Schnittstelle bond1 und eine private über das Unternehmens-LAN an die Schnittstelle bond0. Ich habe Apache 2.4, der Webseiten im Internet anbietet, und einen Reverse-Proxy, der darauf...
fragte fer.marino vor 8 Jahren
1
Bewertungen
0
Antworten
434
Ansichten
Linux Fedora führt Firefox über das Soundproblem pkexec aus
Ich möchte meine Fedora Linux-Installation so einrichten, dass ich ausgehenden Datenverkehr pro Anwendung steuern kann. Um dies zu erreichen, habe ich eine Firewall-Richtlinie eingerichtet, um alles von meinem Standardbenutzerkonto (das ist das ich zum grafischen Anmelden am Desktop verwende) zu lös...
fragte matt101 vor 8 Jahren
4
Bewertungen
1
Antwort
8627
Ansichten
Konfigurieren Sie FirewallD, um den Netzwerkzugriff der überbrückten virtuellen Maschine zuzulassen
Ich habe einen Windows-Gast, der auf einer virtuellen Virt-Manager-QEMU / KVM-Maschine ausgeführt wird. Meine primäre NIC eno1befindet sich in einer Bridge, br1die mit meiner Host-IP-Adresskonfiguration konfiguriert ist. Diese VM ist mit der Bridge verbunden. Meine Host-Firewall hat die Standardkonf...
fragte Jonathon Reinhart vor 9 Jahren
1
Bewertungen
1
Antwort
5164
Ansichten
mit firewalld und firewall-cmd wie man eine Regel zur primären INPUT-Kette hinzufügt, nicht INPUT_direct
Nachdem ich die firewalld-Manpage und die Fedora-Dokumentation gelesen habe, bin ich zu dem Schluss gekommen, dass ich die Struktur verwenden muss, um eine Firewall mit bestimmten Argumenten hinzuzufügen firewall-cmd [--permanent] --direct --add-rule { ipv4 | ipv6 | eb } <table> <chain>...
fragte Chris vor 9 Jahren
6
Bewertungen
1
Antwort
2757
Ansichten
Wie blockiere ich per Docker zugeordnete Ports mit einer Firewall von außerhalb des Hosts, ohne das Docker-Routing innerhalb des Hosts zu beeinträchtigen?
Ich habe einen Docker-Container, der auf einem Host ausgeführt wird, wobei einem Port ein Port auf dem Host zugeordnet ist. docker run -d -p 9009:9009 someserver Ich möchte, dass diese Maschine mit Ausnahme von 80, 443 und 22 vom Internet abgeschirmt wird. Ich möchte jedoch, dass Prozesse innerhalb...
fragte adapt-dev vor 9 Jahren
1
Bewertungen
1
Antwort
1759
Ansichten
Portweiterleitung an VM über Firewalld
Ich habe gesucht und konnte nichts finden, wie ich dieses Problem lösen kann. Ich versuche, die Portweiterleitung an eine VM (Qemu) auf einem CentOS 7-Server einzurichten. Verbindung, um etwas weiterzuleiten, das auf 8050 an 192.168.100.50:8080 eingeht. Versuchte Firewall-Config und suchte mehrer...
fragte xzero121 vor 9 Jahren
3
Bewertungen
1
Antwort
398
Ansichten
Konfigurieren Sie firewalld, um die Ethernet-Verbindung zwischen Heim und öffentlichem Netzwerk zu unterscheiden
Ich verbinde mein Notebook zu Hause und außerhalb über Ethernet. Ich möchte einige Ports für Dienste wie Samba nur zu Hause und nicht woanders öffnen. Wie kann ich firewalld automatisch erkennen lassen, wo ich bin, damit die richtige Zone eingestellt wird?
fragte Thery White vor 9 Jahren
1
Bewertungen
1
Antwort
3914
Ansichten
Ich kann firewalld nicht mit meiner benutzerdefinierten Regel-XML konfigurieren
Centos7: Ich habe mein XML in / etc / firewalld / services abgelegt, als ich firewall-cmd --permanent --zone=public --add-service=rules.xml alles lief, was ich bekomme "Fehler: INVALID_SERVICE: rules" Beim Ausführen werden firewall-cmd --permanent --get-servicesmeine XML-Regeln nicht aufgelistet. Wa...
fragte acme64 vor 9 Jahren