手当たり次第に書くんだ

飽きっぽいのは本能

CentOS 8 firewalld – zone とサービス許可の基本

CentOS 8 で firewalld を確認し、基本的なサービス許可を設定する手順です。firewalld はゾーンを中心に考えると理解しやすくなります。

この手順は CentOS 8 設定マニュアル の一部として整理しています。

参考書籍
参考書籍

マスタリング TCP/IP 入門編 第6版

TCP/IP、Ethernet、VLAN、ルーティングなど、ネットワークの基礎を体系的に確認したい場合の参考書籍です。価格や在庫はリンク先で確認してください。

Amazon で見る

このリンクは Amazon アソシエイトリンクです。

ゾーン確認

firewall-cmd --get-default-zone
firewall-cmd --get-active-zone
firewall-cmd --list-all-zones

サービス許可

firewall-cmd --permanent --add-service=http
firewall-cmd --reload
firewall-cmd --zone=public --list-all

確認するポイント

  • どの interface がどの zone に属しているか。
  • 一時設定と permanent 設定を混同していないか。
  • サービス名で許可するかポート番号で許可するか。
  • 上位ファイアウォールやネットワーク制御と役割が重複していないか。

firewalld はサーバー上の防御層の 1 つです。クラウド、ルーター、ロードバランサー、Kubernetes など上位の制御と合わせて、どこで何を守るのかを分けて考えます。

この手順は CentOS 8 設定マニュアル の一部として整理しています。

CentOS 8 firewalld – zone とサービス許可の基本

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

トップへ戻る