• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

firewalld source와 interfaces는 and 인가요, or 인가요?

콜라 63

0

3

다음 명령을 실행하면

❯ sudo firewall-cmd --list-all

 

이와 같은 결과가 반환됩니다.

public (active)
  target: default
  icmp-block-inversion: no
  interfaces: enp9s0
  sources: 173.245.48.0/20 103.21.244.0/22 103.22.200.0/22 103.31.4.0/22 141.101.64.0/18 108.162.192.0/18 190.93.240.0/20 188.114.96.0/20 197.234.240.0/22 198.41.128.0/17 162.158.0.0/15 104.16.0.0/13 104.24.0.0/14 172.64.0.0/13 131.0.72.0/22 
  services: cockpit dhcpv6-client ssh
  ports:
  protocols:
  forward: yes
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:

(참고로 위 ip는 https://www.cloudflare.com/ips-v4에서 확인 할 수 있는 IP 주소입니다)

 

질문입니다.

이 경우 enp9s0인터페이스로 들어오거나, 저 ip로 들어오는 모든 cockpit, ssh에 대해서 허용되는 것인가요?

아니면 enp9s0 인터페이스로 들어오는 cockpit, ssh가 ip까지 위 목록에 포함되어야 하나요?

 

and 일것 같은데, and인 경우 인터페이스를 왜 하나의 존에 밖에 못넣을까요..?

 

신고공유스크랩
3
1등
콜라 글쓴이 2022.09.24. 15:22

실험 결과입니다

source에 없는 ip여도 해당 인터페이스와 포트에 일치하면 접속이 됩니다.

소스와 인터페이스는 or 입니다

특정 인터페이스에서 특정 소스만 허용하려면 rich-rule을 사용하라고 합니다.

 

 

 

인터페이스랑 상관 없이 특정 ip에서의 통신은 전부 허용하기로 했습니다.

 

콜라 글쓴이 2022.09.24. 16:10
콜라

ufw만 쓰다가 이제 rhel 계열로 와서 firewalld 알아가고 있는데 엄청 어렵네요.

존과 서비스라는게 있어서 편하게 사용할 수 있겠다 싶었는데..

서비스 정하고 넣기만 하면 될테니..

 

근데.. 어우. 역시 익숙한게 짱짱맨이라는 생각이 듭니다..ㅋㅋㅋㅋ

 

시행착오로 배우는게 재밌기는 하네요.ㅎㅎㅎㅎ

profile image
달소 2022.09.24. 16:55
콜라

익숙한게 제일 편하죠...

좋은정보감사합니다 ㅎㅎ 이렇게 또 배우네요

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 제목 글쓴이 날짜 조회 추천
Ubuntu 24.04 LTS Desktop 원격 접속 설정하기(SSH,RDP) 3 달소 2일 전18:33 112 +1
Ubuntu 24.04 LTS Server 설치해보기 달소 2일 전17:40 187 +2
Ubuntu 24 가 정식출시되었습니다~~ 8 달소 2일 전10:37 304 +2
3671
file
몰래컴퓨터 21시간 전00:30 113 0
3670
image
무백 1일 전21:45 109 0
3669
normal
kmw_ 2일 전21:52 397 0
3668
normal
ljr10 2일 전21:18 116 0
3667
image
달소 2일 전18:33 112 +1
3666
image
달소 2일 전18:09 114 0
3665
image
달소 2일 전17:40 187 +2
3664
image
달소 2일 전10:37 304 +2
3663
normal
감자칩 3일 전18:56 213 0
3662
image
달소 3일 전08:21 176 +1
3661
image
달소 3일 전07:46 319 +1
3660
image
달소 3일 전07:24 307 0
3659
normal
서버구축하자 4일 전13:09 449 0
3658
image
미스터빈 5일 전20:09 240 0
3657
image
초보나스 5일 전08:05 271 +1
3656
normal
웹서버구축관심 6일 전02:22 341 0
3655
normal
달소 6일 전23:39 232 +2
3654
normal
게르노 24.04.21.03:11 205 0
3653
image
감자칩 24.04.20.20:04 300 0
3652
normal
ljr10 24.04.20.19:45 213 0