「設定 - ファイヤーウォール」の版間の差分
ナビゲーションに移動
検索に移動
編集の要約なし |
編集の要約なし |
||
5行目: | 5行目: | ||
==ファイアーウォールのポートの開放例== | ==ファイアーウォールのポートの開放例== | ||
firewall-cmd --permanent --zone=public --add-service=ftp : FTPを開放 | firewall-cmd --permanent --zone=public --add-service=ftp : FTPを開放 | ||
firewall-cmd --permanent --zone=public --add-port=4000-4029/tcp : TCPポート4000から4029番を開放 | firewall-cmd --permanent --zone=public --add-port=4000-4029/tcp : TCPポート4000から4029番を開放 | ||
firewall-cmd --permanent --zone=public --add-service=http : HTTPを開放 | firewall-cmd --permanent --zone=public --add-service=http : HTTPを開放 | ||
firewall-cmd --permanent --zone=public --add-service=https : HTTPSを開放 | firewall-cmd --permanent --zone=public --add-service=https : HTTPSを開放 | ||
firewall-cmd --permanent --zone=public --add-service=smtp : SMTPを開放 | firewall-cmd --permanent --zone=public --add-service=smtp : SMTPを開放 | ||
firewall-cmd --permanent --zone=public --add-service=pop3 : POP3を開放 | firewall-cmd --permanent --zone=public --add-service=pop3 : POP3を開放 | ||
firewall-cmd --permanent --zone=public --add-service=imap : IMAPを開放 | firewall-cmd --permanent --zone=public --add-service=imap : IMAPを開放 | ||
firewall-cmd --permanent --zone=public --add-service=smtps : SMTPsを開放 | firewall-cmd --permanent --zone=public --add-service=smtps : SMTPsを開放 | ||
firewall-cmd --permanent --zone=public --add-service=pop3s : POP3sを開放 | firewall-cmd --permanent --zone=public --add-service=pop3s : POP3sを開放 | ||
firewall-cmd --permanent --zone=public --add-service=imaps : IMAPsを開放 | firewall-cmd --permanent --zone=public --add-service=imaps : IMAPsを開放 | ||
==firewallコマンドの基本的な使い方== | ==firewallコマンドの基本的な使い方== | ||
firewall-cmd --permanent --zone=public --add-service=ssh : SSHを開放 | firewall-cmd --permanent --zone=public --add-service=ssh : SSHを開放 | ||
firewall-cmd --permanent --zone=public --add-port=22/tcp : TCPポート22番を解放 | firewall-cmd --permanent --zone=public --add-port=22/tcp : TCPポート22番を解放 | ||
firewall-cmd --permanent --zone=public --remove-service=ssh : SSHを閉じる | firewall-cmd --permanent --zone=public --remove-service=ssh : SSHを閉じる | ||
firewall-cmd --permanent --zone=public --remove-port=22/tcp : TCPポート22番を閉じる | firewall-cmd --permanent --zone=public --remove-port=22/tcp : TCPポート22番を閉じる | ||
==設定を反映== | ==設定を反映== | ||
Firewalldの設定を反映させるには、以下のコマンドを実行するか再起動する。<br /> | Firewalldの設定を反映させるには、以下のコマンドを実行するか再起動する。<br /> | ||
firewall-cmd --permanent --reload | firewall-cmd --permanent --reload | ||
==設定の確認== | ==設定の確認== | ||
Firewalldの設定を確認するには、以下のコマンドを実行する。<br | Firewalldの設定を確認するには、以下のコマンドを実行する。<br> | ||
firewall-cmd --list-all<br | firewall-cmd --list-all | ||
<br><br> | |||
[[Category:CentOS]] | [[Category:CentOS]] |
2019年6月28日 (金) 14:03時点における版
firewalldは、CentOS7から採用されたデフォルトのファイアーウォールである。
firewalldとiptablesは共存できないので、どちらかを選択すること。
ファイアーウォールのポートの開放例
firewall-cmd --permanent --zone=public --add-service=ftp : FTPを開放 firewall-cmd --permanent --zone=public --add-port=4000-4029/tcp : TCPポート4000から4029番を開放 firewall-cmd --permanent --zone=public --add-service=http : HTTPを開放 firewall-cmd --permanent --zone=public --add-service=https : HTTPSを開放 firewall-cmd --permanent --zone=public --add-service=smtp : SMTPを開放 firewall-cmd --permanent --zone=public --add-service=pop3 : POP3を開放 firewall-cmd --permanent --zone=public --add-service=imap : IMAPを開放 firewall-cmd --permanent --zone=public --add-service=smtps : SMTPsを開放 firewall-cmd --permanent --zone=public --add-service=pop3s : POP3sを開放 firewall-cmd --permanent --zone=public --add-service=imaps : IMAPsを開放
firewallコマンドの基本的な使い方
firewall-cmd --permanent --zone=public --add-service=ssh : SSHを開放 firewall-cmd --permanent --zone=public --add-port=22/tcp : TCPポート22番を解放 firewall-cmd --permanent --zone=public --remove-service=ssh : SSHを閉じる firewall-cmd --permanent --zone=public --remove-port=22/tcp : TCPポート22番を閉じる
設定を反映
Firewalldの設定を反映させるには、以下のコマンドを実行するか再起動する。
firewall-cmd --permanent --reload
設定の確認
Firewalldの設定を確認するには、以下のコマンドを実行する。
firewall-cmd --list-all