• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

firewalld source와 interfaces는 and 인가요, or 인가요?

콜라 63

0

3

다음 명령을 실행하면

❯ sudo firewall-cmd --list-all

 

이와 같은 결과가 반환됩니다.

public (active)
  target: default
  icmp-block-inversion: no
  interfaces: enp9s0
  sources: 173.245.48.0/20 103.21.244.0/22 103.22.200.0/22 103.31.4.0/22 141.101.64.0/18 108.162.192.0/18 190.93.240.0/20 188.114.96.0/20 197.234.240.0/22 198.41.128.0/17 162.158.0.0/15 104.16.0.0/13 104.24.0.0/14 172.64.0.0/13 131.0.72.0/22 
  services: cockpit dhcpv6-client ssh
  ports:
  protocols:
  forward: yes
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:

(참고로 위 ip는 https://www.cloudflare.com/ips-v4에서 확인 할 수 있는 IP 주소입니다)

 

질문입니다.

이 경우 enp9s0인터페이스로 들어오거나, 저 ip로 들어오는 모든 cockpit, ssh에 대해서 허용되는 것인가요?

아니면 enp9s0 인터페이스로 들어오는 cockpit, ssh가 ip까지 위 목록에 포함되어야 하나요?

 

and 일것 같은데, and인 경우 인터페이스를 왜 하나의 존에 밖에 못넣을까요..?

 

신고공유스크랩
3
1등
콜라 글쓴이 2022.09.24. 15:22

실험 결과입니다

source에 없는 ip여도 해당 인터페이스와 포트에 일치하면 접속이 됩니다.

소스와 인터페이스는 or 입니다

특정 인터페이스에서 특정 소스만 허용하려면 rich-rule을 사용하라고 합니다.

 

 

 

인터페이스랑 상관 없이 특정 ip에서의 통신은 전부 허용하기로 했습니다.

 

콜라 글쓴이 2022.09.24. 16:10
콜라

ufw만 쓰다가 이제 rhel 계열로 와서 firewalld 알아가고 있는데 엄청 어렵네요.

존과 서비스라는게 있어서 편하게 사용할 수 있겠다 싶었는데..

서비스 정하고 넣기만 하면 될테니..

 

근데.. 어우. 역시 익숙한게 짱짱맨이라는 생각이 듭니다..ㅋㅋㅋㅋ

 

시행착오로 배우는게 재밌기는 하네요.ㅎㅎㅎㅎ

profile image
달소 2022.09.24. 16:55
콜라

익숙한게 제일 편하죠...

좋은정보감사합니다 ㅎㅎ 이렇게 또 배우네요

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 제목 글쓴이 날짜 조회 추천
배드섹터 있는 HDD 복사 및 이미지 뜨기 : ddrescue, ddrescueview 3 klayf 1일 전14:16 205 +11
오픈소스 개인 구독 추적기 Wallos 9 달소 5일 전23:26 429 +3
/var/www 폴더가 삭제되었습니다. ㅜ,.ㅜ 2 니속사정 24.05.06.20:42 324 +1
3721
image
똥쓰똥쓰 8시간 전17:43 105 0
3720
normal
ljr10 9시간 전16:55 100 0
3719
image
klayf 1일 전14:16 205 +11
3718
image
kmw_ 1일 전14:12 169 0
3717
image
동도리군 1일 전13:23 237 0
3716
normal
kmw_ 2일 전18:44 198 0
3715
normal
newsted1 2일 전09:57 119 0
3714
normal
초보입니다ㅠㅠ 3일 전01:44 165 0
3713
image
달소 4일 전10:59 168 0
3712
image
경호 4일 전10:34 268 0
3711
image
달소 5일 전23:26 429 +3
3710
image
달소 5일 전22:44 207 0
3709
normal
맛밥 6일 전16:13 239 0
3708
normal
니속사정 24.05.06.20:42 324 +1
3707
image
kmw_ 24.05.06.19:26 515 +1
3706
image
ljr10 24.05.06.18:44 279 0
3705
image
ljr10 24.05.06.12:45 192 0
3704
image
purndal 24.05.06.00:52 242 +2
3703
normal
스키피95 24.05.05.00:07 160 0
3702
normal
고심분투 24.05.04.17:10 279 0