Just another IT site ※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。At Your Own Risk!! TURN BACK WHILE YOU CAN
PR

firewalld各種設定備忘

※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。スクリプトはAI生成のものも多いのでコピー&ペーストの際は文字コードに注意ください!
スポンサーリンク
バッチ処理の自動化スキルは市場価値が高いです。今の自分の単価を調べてみませんか?
顧客常駐はもう嫌だ!社内SEへ転職するなら【社内SE転職ナビ】
Cursor・Claude Code・Codex AIスキルを学ぶなら
環境構築不要!AIエージェント開発を非エンジニアでも即実践【AI Agent Camp】

firewalld各種設定

ポートの許可

firewall-cmd --zone=public --add-port=PortNO/tcp --permanent
firewall-cmd --zone=public --add-service=http --permanent
firewall-cmd --zone=public --add-service=https --permanent

許可ポートの削除

firewall-cmd --remove-port=PortNO/tcp

任意のIPアドレスの制限

【RHEL9】firewalldで特定のIPアドレスからの通信を完全に拒否(ドロップ)する方法 | TRAINING GROUNDS

適用

firewall-cmd --reload

制限しているIPのリスト表示

firewall-cmd --list-all
public (default, active)
target: default
ingress-priority: 0
egress-priority: 0
icmp-block-inversion: no
interfaces: xxxxxx
sources:
services: xxxxxx
ports: xxxxxx/tcp 
protocols:
forward: yes
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
rule family="ipv4" source address="xxxxxx" port port="https" protocol="tcp" reject type="icmp-port-unreachable"
・
・
・
タイトルとURLをコピーしました