Unix-подобные системы
Правила прямого доступа FirewallD
00
Вопрос или проблема Это должно быть довольно просто, но я получаю противоречивую информацию из разных источников. Я понимаю, что прямые правила имеют приоритет над зонами FirewallD, но если политика по умолчанию для моих цепочек прямых правил (например
Unix-подобные системы
Firewalld отображает богатые правила без зоны
00
Вопрос или проблема Мне нужно добавить богатые правила в Firewalld без ассоциированной зоны, так как источники/назначения сети все удаленные. Например: firewall-cmd --add-rich-rule="rule family="ipv4" source address="204.4.3.4" destination address="172.
Unix-подобные системы
Firewalld: Ошибка: Неверная_Зона
00
Вопрос или проблема Я получил ошибку, которую не могу решить при настройке зоны по умолчанию в firewalld. Я добавил интерфейс с помощью firewall-cmd --zone=public --change-interface=ens3 и затем увидел, что активна зона по умолчанию –
Убунту
Почему не работает без маскировки?
00
Вопрос или проблема У меня есть маршрутизатор – G, настольный компьютер – D, ноутбук – L. Я хочу подключить L к интернету через D. G на 192.168.1.1 D: enp1s0 – 192.168.1.2/24, gw G, eno1 – 10.0.0.1/16, выступает в роли маршрутизатора для L L: enp1s0 –
Убунту
Отношения между FirewallD и IPTables-NFT [закрыто]
00
Вопрос или проблема Этот вопрос был закрыт, так как он не относится к официальному вкусу Ubuntu. В настоящее время не принимаются ответы. Это не касается официального вкуса Ubuntu. Вопросы о других дистрибутивах Linux можно задавать на Unix &
Unix-подобные системы
Взаимоотношения FirewallD и IPTables-NFT
01
Вопрос или проблема Что-то, что мне сложно понять, это взаимосвязь между поведением по умолчанию зоны firewallD и поведением цепочек IPTables-NFT по умолчанию. Я настроил несколько прямых правил firewalld, которые были внесены в NFTables (управляемые IPTables-NFT).
Системное администрирование и сети
Firewalld по умолчанию блокирует и позволяет существующие правила, которые уже применены.
00
Вопрос или проблема Мой вопрос заключается в том, как я могу сохранить текущую конфигурацию firewalld и при этом отключить все остальные соединения, если для них нет конкретного правила. У меня такая конфигурация файрвола: [root@server ~]$ firewall-cmd
Системное администрирование и сети
Ошибка шлюза при использовании ingress traefik в k8s, когда активирован firewalld
00
Вопрос или проблема Вот определение моей проблемы. У меня есть кластер kubeadm с одним узлом, работающий на виртуальных машинах Fedora Cloud 40 с использованием Vagrant. Я активировал firewalld с этой конфигурацией: kubernetes sources: 10.
Компьютеры и программы
Firewalld ограничивает максимальную скорость скачивания.
00
Вопрос или проблема Я настроил маршрутизатор на Linux с процессором Celeron J1900, установил Arch Linux и firewalld. Подключение к провайдеру осуществляется через PPPoE. Firewalld ограничивает максимальную скорость загрузки, в то время как скорость загрузки
Системное администрирование и сети
Команды брандмауэра Linux CentOS не найдены.
00
Вопрос или проблема firewalld-cmd --add-service=mysql --zone=public --permanent firewalld-cmd --add-service=http --zone=public --permanent firewalld-cmd --add-port=80/tcp --zone=public --permanent firewalld-cmd --reload lamps: строка 16: firewalld-cmd
Unix-подобные системы
Как перенаправить конкретный трафик между двумя интерфейсами на одной машине RHEL8
00
Вопрос или проблема ОС: RHEL8. Цель: Переслать SIP и RTP с основной сетевой интерфейса VM (ens192) на виртуальный, вручную созданный (ens100) Для тестирования я пытаюсь переслать только пакеты ICMP, но это не работает. (VM1) –
Unix-подобные системы
Блокировать доход GRE ERSPAN трафик RHEL8
00
Вопрос или проблема У нас есть LinuxMachine (VoiceBiometrics) и VoiceBot клиента. LinuxMachine нуждается только в трафике SIP/SDP и RTP от VoiceBot. Сетевые инженеры клиента настроили зеркалирование трафика (GRE ERSPAN) на устройстве Cisco от VoiceBot к LinuxMachine.
Unix-подобные системы
Ручной процесс Wireguard, но нет пинга
00
Вопрос или проблема Я застрял на самом базовом этапе, который заключается в настройке ПК2 (10.0.0.3) для разрешения подключений от ПК1 (10.0.0.1). Просто простое соединение, без VPN или чего-то подобного, на данный момент. Я использую Fedora Workstation
Unix-подобные системы
Проблемы с правилом rich firewalld для блокировки MAC-адреса на системе с внутренними и NAT-интерфейсами.
00
Вопрос или проблема У меня есть linux-система, которая выполняет роль маршрутизатора и имеет 2 интерфейса с работающим firewalld. Один из них — “EXTERNAL” и подключен к интернету. Другой — “TRUSTED” и соединен с внутренними хостами.
Системное администрирование и сети
НЕДОПУСТИМАЯ_УСЛУГА при команде файрвола
00
Вопрос или проблема При вводе следующей команды, firewall-cmd --add-service=postgresql-13 --permanent Я получаю это Ошибка: INVALID_SERVICE: 'postgresql-13' не среди существующих служб Где, postgresql-13 — это моя служба. Что могло пойти не так?
Системное администрирование и сети
Docker swarm инграясь колебания при доступе к контейнерному приложению
00
Вопрос или проблема Я сталкиваюсь с очень странной проблемой в реализации ingress в docker swarm. У меня есть кластер из 3 узлов Docker Swarm, я открыл необходимые порты для Docker Swarm и ingress. Для тестирования я развертываю сервис nginx с 2 репликами.
Unix-подобные системы
Переадресация портов Centos 7 с firewalld не работает
00
Вопрос или проблема Не могу заставить перенаправление портов на основе firewalld работать в CentOS 7. Я перенаправляю 192.168.0.148:905 на 192.168.56.102:22. Когда я пытаюсь подключиться по ssh к 192.168.0.148 -p 905, я получаю “
Системное администрирование и сети
Firewalld: разрешить только ICMP и SSH с определённого IP
00
Вопрос или проблема Я пытаюсь использовать Firewalld для ограничения доступа к/из сервера Linux Окружение сервер Linux имеет один сетевой интерфейс: ens160 Требования Разрешить доступ только машинам с IP-адресами 192.168.3.0/24 к этому серверу Linux с
Системное администрирование и сети
firewall-cmd не позволяет перенаправление на локальный интерфейс
00
Вопрос или проблема firewall-cmd не позволяет перенаправление на локальный интерфейс Я пытаюсь перенаправить порт на интерфейсе петли, но, похоже, это не работает firewall-cmd --list-all-zones trusted (active) target: ACCEPT interfaces: lo .