• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

firewalld source와 interfaces는 and 인가요, or 인가요?

콜라 63

0

3

다음 명령을 실행하면

❯ sudo firewall-cmd --list-all

 

이와 같은 결과가 반환됩니다.

public (active)
  target: default
  icmp-block-inversion: no
  interfaces: enp9s0
  sources: 173.245.48.0/20 103.21.244.0/22 103.22.200.0/22 103.31.4.0/22 141.101.64.0/18 108.162.192.0/18 190.93.240.0/20 188.114.96.0/20 197.234.240.0/22 198.41.128.0/17 162.158.0.0/15 104.16.0.0/13 104.24.0.0/14 172.64.0.0/13 131.0.72.0/22 
  services: cockpit dhcpv6-client ssh
  ports:
  protocols:
  forward: yes
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:

(참고로 위 ip는 https://www.cloudflare.com/ips-v4에서 확인 할 수 있는 IP 주소입니다)

 

질문입니다.

이 경우 enp9s0인터페이스로 들어오거나, 저 ip로 들어오는 모든 cockpit, ssh에 대해서 허용되는 것인가요?

아니면 enp9s0 인터페이스로 들어오는 cockpit, ssh가 ip까지 위 목록에 포함되어야 하나요?

 

and 일것 같은데, and인 경우 인터페이스를 왜 하나의 존에 밖에 못넣을까요..?

 

신고공유스크랩
3
1등
콜라 글쓴이 2022.09.24. 15:22

실험 결과입니다

source에 없는 ip여도 해당 인터페이스와 포트에 일치하면 접속이 됩니다.

소스와 인터페이스는 or 입니다

특정 인터페이스에서 특정 소스만 허용하려면 rich-rule을 사용하라고 합니다.

 

 

 

인터페이스랑 상관 없이 특정 ip에서의 통신은 전부 허용하기로 했습니다.

 

콜라 글쓴이 2022.09.24. 16:10
콜라

ufw만 쓰다가 이제 rhel 계열로 와서 firewalld 알아가고 있는데 엄청 어렵네요.

존과 서비스라는게 있어서 편하게 사용할 수 있겠다 싶었는데..

서비스 정하고 넣기만 하면 될테니..

 

근데.. 어우. 역시 익숙한게 짱짱맨이라는 생각이 듭니다..ㅋㅋㅋㅋ

 

시행착오로 배우는게 재밌기는 하네요.ㅎㅎㅎㅎ

profile image
달소 2022.09.24. 16:55
콜라

익숙한게 제일 편하죠...

좋은정보감사합니다 ㅎㅎ 이렇게 또 배우네요

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
잡담 DuckDNS 서버가 자주 죽어서 도매인 구입했습니다 지축또타 4시간 전23:02 59 +1
가이드 Ubuntu 24.04 LTS Desktop 원격 접속 설정하기(SSH,RDP) 3 달소 2일 전18:33 117 +1
가이드 Ubuntu 24.04 LTS Server 설치해보기 달소 2일 전17:40 194 +2
3875
image
달소 21.06.22.13:19 19380 0
3874
image
달소 22.03.17.22:09 19026 +14
3873
image
달소 20.12.25.17:18 16171 +5
3872
image
달소 23.01.27.14:15 15929 +8
3871
image
달소 21.01.02.13:32 8156 0
3870
image
달소 21.04.28.14:05 8088 +6
3869
image
똥쓰똥쓰 22.09.24.16:54 7935 +3
3868 정보
image
달소 21.05.06.11:38 7916 +4
3867
image
달소 21.02.26.15:02 7652 +1
3866
image
달소 21.07.30.17:12 7059 +4
3865
image
달소 22.03.17.23:40 7000 +2
3864 정보
image
달소 21.06.11.13:24 6930 +4
3863 질문
image
달소 21.04.23.12:51 6108 +3
3862
image
ExpBox 22.04.16.23:19 5886 +4
3861 정보
image
달소 22.05.06.13:12 5852 +3
3860
image
에프킬라 22.04.19.22:08 5843 +6
3859
image
달소 21.07.30.11:40 5723 +1
3858 정보
image
달소 21.10.21.17:59 5596 +3
3857
image
달소 23.04.09.14:13 5086 +4
3856
image
달소 22.03.17.22:25 5055 +10