Как Привязать Интерфейс к одной из Firewall зон в RHEL 8
Перевод: Attach Interface to Specific Firewall Zone in RHEL 8
RHEL8
Одним из первых дел, которые я завершил в недавно собранном компьютере на базе RHEL 8 было вот что: я переключил основной сетевой интерфейс с публичной зоны firewall (называется public) на домашнюю (называется home) – если уж настраивать файрвол, то по-возможности правильно.
Как Посмотреть Активные Зоны и Интерфейсы
Воспользовавшись опцией get-active-zones для команды firewall-cmd, можно увидеть, к какой зоне принадлежит мой интерфейс eno1 в данный момент. Он находится в зоне home, потому что я уже внёс изменения раньше:
Подключение Интерфейса к Firewall Зонам
А вот и команда для добавления сетевого интерфейса в конкретную зону файрвола:
Ну, и чтобы показать ещё немного, как оно вообще работает, я переключу интерфейс в зону паблик:
Как Сделать Изменения Firewall Постоянными
Все эти команды – варианты отладки сетевых параметров. Если что-то не сложится – можно перегрузить систему и они отменятся, так что можно будет продолжить исследования. Но когда мы твёрдо уверены, что всё отлажено и работает – нужно указывать опцию permanent – это сохранит данные в нужные конфиги, чтобы всё осталось на своих местах дадже после ребута:
Вот и всё на сегодня. Мне очень нравится RHEL 8 и настройка его конфигруации – кажется, всё самое интересное ещё впереди!
Ещё по теме
RHEL8
Одним из первых дел, которые я завершил в недавно собранном компьютере на базе RHEL 8 было вот что: я переключил основной сетевой интерфейс с публичной зоны firewall (называется public) на домашнюю (называется home) – если уж настраивать файрвол, то по-возможности правильно.
Как Посмотреть Активные Зоны и Интерфейсы
Воспользовавшись опцией get-active-zones для команды firewall-cmd, можно увидеть, к какой зоне принадлежит мой интерфейс eno1 в данный момент. Он находится в зоне home, потому что я уже внёс изменения раньше:
Подключение Интерфейса к Firewall Зонам
А вот и команда для добавления сетевого интерфейса в конкретную зону файрвола:
Ну, и чтобы показать ещё немного, как оно вообще работает, я переключу интерфейс в зону паблик:
Как Сделать Изменения Firewall Постоянными
Все эти команды – варианты отладки сетевых параметров. Если что-то не сложится – можно перегрузить систему и они отменятся, так что можно будет продолжить исследования. Но когда мы твёрдо уверены, что всё отлажено и работает – нужно указывать опцию permanent – это сохранит данные в нужные конфиги, чтобы всё осталось на своих местах дадже после ребута:
Вот и всё на сегодня. Мне очень нравится RHEL 8 и настройка его конфигруации – кажется, всё самое интересное ещё впереди!