Kの雑記

最近忘れやすいので、備忘録がわり

firewallの設定

サービス

# 現在登録されているサービスの確認
firewall-cmd --list-services --zone=public
#恒久的なサービスの場合
firewall-cmd --list-services --zone=public --permanent

# 追加できるサービスの一覧
firewall-cmd --get-services


# サービスの追加
firewall-cmd --add-service=https --zone=public 

# 購入的な場合
firewall-cmd --add-service=https --zone=public  --permanent
firewall-cmd --reload

# ポートの追加(恒久的な場合)
firewall-cmd --add-port=8080/tcp --zone=public --permanent
firewall-cmd --reload

# ソースIPの追加(恒久的な場合)
firewall-cmd --add-source=192.168.0.0/24 --zone=public --permanent
firewall-cmd --reload