Рейтинг:0

как использовать firewalld в режиме с отслеживанием состояния

флаг jp

Мне нужно настроить брандмауэр с отслеживанием состояния на centos8 с помощью firewalld. Я новичок в firewalld, но у меня есть опыт работы с iptables старого стиля для этой цели.
так как это рекомендуется Redhat здесь Я предпочитаю не комбинировать два метода, такие как firewalld и iptables.
Я хочу знать, есть ли способ использовать firewalld в режиме с отслеживанием состояния? если это как?

Спасибо

Hamid Farahani avatar
флаг jp
@AB Нет, я этого не делал. не могли бы вы объяснить больше? или поделитесь ссылкой для этого? Я ничего не мог найти об этом.
Hamid Farahani avatar
флаг jp
Я это уже проверял, не помогло.
Рейтинг:1
флаг jp

благодаря 1 и его отличный ответ здесь.

Firewalld настраивает iptables или nftables, и результирующая конфигурация имеет состояние (на основе состояния connstate: установлено, связано, не отслеживается, недействительно, новое).

Вы можете проверить фактическую конфигурацию с помощью iptables -L -n -v и набор правил списка nft.

Вы можете выбрать, какой бэкенд вы хотите использовать в /etc/firewalld/firewalld.conf с опцией БрандмауэрБэкенд. Если вы хотите, чтобы Firewalld использовал iptables, вы должны установить: FirewallBackend=iptables

Если вы хотите отключить Firewalld для использования стандартных конфигураций iptables, вы можете использовать:

systemctl отключить firewalld --now
маска systemctl firewalld

Paul avatar
флаг cn
Добро пожаловать в Server Fault! Ваш ответ предполагает, что работоспособное решение вопроса доступно на другом веб-сайте. Семейство веб-сайтов вопросов и ответов Stack Exchange [обычно не одобряет такой тип ответов] (https://meta.stackexchange.com/questions/8231/are-answers-that-just-contain-links-elsewhere-really-good-answers ), даже если ссылка ведет на другой сайт SE.Пожалуйста, прочтите [Как мне написать хороший ответ?](http://serverfault.com/help/how-to-answer) и рассмотрите возможность пересмотра своего ответа, чтобы включить шаги, необходимые для решения проблемы.
Hamid Farahani avatar
флаг jp
@Пол спасибо. Я отредактировал это.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.