首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Firewalld不打印活动区域

Firewalld不打印活动区域
EN

Unix & Linux用户
提问于 2019-05-05 12:01:08
回答 1查看 450关注 0票数 0

vagrant Ubuntu 18.04.02框上:

代码语言:javascript
复制
root@ubuntu-bionic:~# firewall-cmd --get-active-zones 
root@ubuntu-bionic:~# firewall-cmd --list-all
public
  target: default
  icmp-block-inversion: no
  interfaces: 
  sources: 
  services: ssh dhcpv6-client
  ports: 4444/tcp 5555/tcp
  protocols: 
  masquerade: yes
  forward-ports: port=80:proto=tcp:toport=12345:toaddr=
    port=80:proto=tcp:toport=12345:toaddr=192.168.1.6
  source-ports: 
  icmp-blocks: 
  rich rules: 

为什么firewall-cmd不返回任何活动区域?

代码语言:javascript
复制
root@ubuntu-bionic:~# systemctl status firewalld.service 
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
   Active: active (running) since Sun 2019-05-05 11:22:56 UTC; 39min ago
     Docs: man:firewalld(1)
 Main PID: 791 (firewalld)
    Tasks: 2 (limit: 1152)
   CGroup: /system.slice/firewalld.service
           └─791 /usr/bin/python3 -Es /usr/sbin/firewalld --nofork --nopid
EN

回答 1

Unix & Linux用户

发布于 2019-05-05 12:36:50

结果是,当谈到active用于firewalld区域的概念时,必须将正在使用并绑定到特定接口的源IP添加到特定的区域(以便后者成为active)。

这是怎么回事

代码语言:javascript
复制
root@ubuntu-bionic:~# ip -4 addr show enp0s8
3: enp0s8: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    inet 192.168.33.10/24 brd 192.168.33.255 scope global enp0s8
       valid_lft forever preferred_lft forever

root@ubuntu-bionic:~# firewall-cmd --zone=public --add-source=192.168.33.10 --permanent
success
root@ubuntu-bionic:~# firewall-cmd --zone=public --add-source=192.168.33.10 
success
root@ubuntu-bionic:~# firewall-cmd --reload
success

而现在..。

代码语言:javascript
复制
root@ubuntu-bionic:~# firewall-cmd --get-active-zones 
public
  sources: 192.168.33.10
票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/517215

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档