Puncte:0

firewall-cmd - adăugarea 0.0.0.0/0 ca sursă într-o zonă blochează accesul mai specific în altă zonă

drapel uz

Am două zone firewall configurate după cum urmează:

zona: acces ssh
sursa: 1.2.3.4
porturi: 9999/tcp

zona: alt-acces
sursa: 5.6.7.8
porturi: 8888/tcp

Dorim temporar să delimităm accesul la zona de acces ssh pe portul 9999/tcp, așa că înlocuim sursa, astfel încât zona să fie configurată după cum urmează:

zona: acces ssh
sursa: 0.0.0.0/0
porturi: 9999/tcp

Acest lucru are efectul dorit pentru acces ssh zona.

Cu toate acestea, odată ce facem asta, sursa 5.6.7.8 pentru zonă alt-acces nu reușește să comunice prin portul 8888/tcp până când 0.0.0.0/0 sursa pentru acces ssh revine la valoarea inițială.

Simt că trec cu vederea ceva simplu...

tl;dr: vrem să permitem oricărei surse să comunice prin portul 9999/tcp, dar să o păstrăm limitată la sursa definită pentru portul 8888/tcp.

Puncte:0
drapel uz

Deci, poate oarecum evident, asta face ceea ce vreau eu să facă.

firewall-cmd --zone=public --add-port=9999/tcp

Înseamnă că nu trebuie să schimb nimic în acces ssh zonă, iar zona publică nu va interfera cu nimic.

Vom numi asta rezolvat acum.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.