Table des matières

, , ,

Notes firewalld firewall-cmd

Voir :

Voir aussi:

Voir la conf

firewall-cmd --list-all

Les règles sont enregistrées ici

Autoriser un port

firewall-cmd --add-port=80/tcp
 
# Pour garder le changement après redémarrage
firewall-cmd --add-port=80/tcp --permanent

https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/pdf/High_Availability_Add-On_Administration/Red_Hat_Enterprise_Linux-7-High_Availability_Add-On_Administration-en-US.pdf

firewall-cmd --permanent --add-service=high-availability
firewall-cmd --add-service=high-availability

Firewalld avec Docker

PS : RedHat propose Podman à la place de Docker

firewall-cmd --permanent --zone=trusted --add-interface=docker0
 
for bridge in $(ip link |awk '/: br-/ { gsub(":", "") ; print $2 }')
do
  firewall-cmd --permanent --zone=trusted --add-interface=${bridge}
done
 
firewall-cmd --reload
 
systemctl restart docker

Autres

firewall-cmd --permanent --zone=trusted --add-interface=virbr0
firewall-cmd --reload
firewall-cmd --add-masquerade
firewall-cmd --add-forward-port=port=8888:proto=tcp:toport=8888:toaddr=192.168.122.101