• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

firewalld source와 interfaces는 and 인가요, or 인가요?

콜라 63

0

3

다음 명령을 실행하면

❯ sudo firewall-cmd --list-all

 

이와 같은 결과가 반환됩니다.

public (active)
  target: default
  icmp-block-inversion: no
  interfaces: enp9s0
  sources: 173.245.48.0/20 103.21.244.0/22 103.22.200.0/22 103.31.4.0/22 141.101.64.0/18 108.162.192.0/18 190.93.240.0/20 188.114.96.0/20 197.234.240.0/22 198.41.128.0/17 162.158.0.0/15 104.16.0.0/13 104.24.0.0/14 172.64.0.0/13 131.0.72.0/22 
  services: cockpit dhcpv6-client ssh
  ports:
  protocols:
  forward: yes
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:

(참고로 위 ip는 https://www.cloudflare.com/ips-v4에서 확인 할 수 있는 IP 주소입니다)

 

질문입니다.

이 경우 enp9s0인터페이스로 들어오거나, 저 ip로 들어오는 모든 cockpit, ssh에 대해서 허용되는 것인가요?

아니면 enp9s0 인터페이스로 들어오는 cockpit, ssh가 ip까지 위 목록에 포함되어야 하나요?

 

and 일것 같은데, and인 경우 인터페이스를 왜 하나의 존에 밖에 못넣을까요..?

 

신고공유스크랩
3
1등
콜라 글쓴이 2022.09.24. 15:22

실험 결과입니다

source에 없는 ip여도 해당 인터페이스와 포트에 일치하면 접속이 됩니다.

소스와 인터페이스는 or 입니다

특정 인터페이스에서 특정 소스만 허용하려면 rich-rule을 사용하라고 합니다.

 

 

 

인터페이스랑 상관 없이 특정 ip에서의 통신은 전부 허용하기로 했습니다.

 

콜라 글쓴이 2022.09.24. 16:10
콜라

ufw만 쓰다가 이제 rhel 계열로 와서 firewalld 알아가고 있는데 엄청 어렵네요.

존과 서비스라는게 있어서 편하게 사용할 수 있겠다 싶었는데..

서비스 정하고 넣기만 하면 될테니..

 

근데.. 어우. 역시 익숙한게 짱짱맨이라는 생각이 듭니다..ㅋㅋㅋㅋ

 

시행착오로 배우는게 재밌기는 하네요.ㅎㅎㅎㅎ

profile image
달소 2022.09.24. 16:55
콜라

익숙한게 제일 편하죠...

좋은정보감사합니다 ㅎㅎ 이렇게 또 배우네요

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
가이드 Ubuntu 24.04 LTS Desktop 원격 접속 설정하기(SSH,RDP) 3 달소 1일 전18:33 98 +1
가이드 Ubuntu 24.04 LTS Server 설치해보기 달소 1일 전17:40 180 +2
잡담 Ubuntu 24 가 정식출시되었습니다~~ 8 달소 2일 전10:37 288 +2
3872 정보
image
툭툭이 24.03.28.11:14 877 +17
3871
image
eyeball 23.04.05.21:08 1784 +16
3870 정보
image
antegral 22.05.07.01:18 3179 +16
3869 잡담
image
햇서 23.06.05.05:53 917 +14
3868
image
달소 22.03.17.22:09 19021 +14
3867 정보
image
EXP 24.02.06.03:43 1312 +10
3866
image
달소 22.05.06.15:43 1044 +10
3865
image
달소 22.03.17.22:25 5052 +10
3864 정보
image
달소 24.02.19.00:58 961 +9
3863
image
theb1ue 22.06.14.16:05 4885 +9
3862 가이드
image
opq! 24.04.02.21:25 445 +8
3861 잡담
image
달소 24.01.15.03:22 584 +8
3860
image
달소 23.01.27.14:15 15908 +8
3859
image
달소 22.07.07.16:57 1946 +8
3858
image
달소 22.03.14.17:30 4175 +8
3857
image
달소 22.02.11.13:31 3027 +8
3856 후기
image
cdma2000 24.02.06.13:12 774 +7
3855 가이드
image
달소 23.07.04.20:38 1909 +7
3854
image
앨런임더 23.03.31.21:14 1871 +7
3853 잡담
image
곰삼촌 23.01.25.10:05 1089 +7