Încerc să aflu de ce un firewall nu se comportă așa cum cred că i-am cerut să se comporte și, prin urmare, încerc să aflu cum să obțin firewalld
pentru a-și arăta setul complet de reguli, într-un format asemănător unui iptables
Fișier de configurare. Sau un alt format â nu prea îmi pasă â atâta timp cât este la fel de lizibil ca un iptables
sau pf
configurație (adică, aceasta este o bară destul de mică de șters!).
- Comenzi ca
firewall-cmd --list-all
âEnumerați tot ce este adăugat sau activat în zonă.â Dar aceasta listează doar interfețele, serviciile și așa mai departe, fără alte detalii. Nu pot vedea a --liste-toate-nu-cu adevărat-totul
opțiune.
- Am crezut că am găsit-o când am citit despre
direct
reguli, dar văd că asta se aplică doar regulilor adăugate ca reguli suplimentare âdirecteâ și nu este trapa din camera mașinilor care a apărut prima dată.
- Văd fișierele de configurare în
/etc/firewalld
iar valorile implicite în /usr/lib/firewalld
. Dar, deși acest lucru este promițător la prima vedere și frumos comentat, nu pare să-mi spună prea multe despre starea actuală. Întrebări de genul Aceasta sunt despre regulile de export (pentru mutarea în altă parte) și sugerează că asta este tot ce există (presupun că porturile menționate în serviciile menționate în zona publică sunt blocate pentru intrare...?).
Înțelegerea mea (corectează-mă dacă greșesc) este aceea firewalld
are ceva de tip iptables în interior, care face toată munca efectivă și are niste un fel de stat care --reincarca
poate găsi și, ei bine,... reîncărcați. Aceasta este starea pe care sper să o găsesc.
Poate că sunt slab, dar găsesc nivelul general de indirect și de ajutor firewall-cmd
complet de neînțeles. Da, celebrul „orice problemă din știința informatică poate fi rezolvată prin adăugarea unui alt strat de indirectă”, dar uneori acest lucru poate fi dus la extreme.
S-ar putea să nu am deloc o problemă cu firewall-ul, dar nu pot afla suficient despre starea firewall-ului pentru a exclude asta. Există un caz pentru a trece la iptables (mă întreb în disperare)? Este mai multă agitație de configurat și ușor să greșești lucrurile, dar cel puțin am o idee despre ce se întâmplă.
Sunt foarte deschis să încadreze provocări sau să mi se spună că mă latră în copacul greșit.