ฉันกำลังพยายามหาสาเหตุที่ไฟร์วอลล์ไม่ทำงานตามที่ฉันคิดว่าฉันได้ขอให้มันทำงาน และด้วยเหตุนี้จึงพยายามหาวิธีการรับ ไฟร์วอลล์
เพื่อแสดงกฎทั้งชุดในรูปแบบที่คล้ายกับ iptables
ไฟล์การกำหนดค่า หรือรูปแบบอื่นๆ â ฉันไม่ค่อยสนใจเท่าไหร่ â ตราบใดที่สามารถอ่านได้น้อยที่สุด iptables
หรือ พีเอฟ
การกำหนดค่า (เช่น นี่เป็นแถบที่ค่อนข้างต่ำในการล้าง!)
- คำสั่งเช่น
ไฟร์วอลล์ cmd - รายการทั้งหมด
âแสดงรายการทุกอย่างที่เพิ่มหรือเปิดใช้งานในโซนâ แต่นั่นเป็นเพียงรายการอินเทอร์เฟซ บริการ และอื่นๆ โดยไม่มีรายละเอียดเพิ่มเติม ฉันไม่เห็น --list-all-no-ready-ทุกอย่าง
ตัวเลือก.
- ฉันคิดว่าฉันได้พบมันเมื่อฉันอ่านเกี่ยวกับ
โดยตรง
กฎ แต่ฉันเห็นว่ามีผลเฉพาะกับกฎที่เพิ่มเป็นกฎ “ทางตรง” พิเศษเท่านั้น และไม่ใช่ประตูกลเข้าสู่ห้องเครื่องยนต์เหมือนที่ปรากฏครั้งแรก
- ฉันเห็นไฟล์การกำหนดค่าใน
/etc/firewalld
และค่าเริ่มต้นใน /usr/lib/firewalld
. แต่แม้ว่าสิ่งนี้จะดูสดใสในตอนแรกและให้ความเห็นอย่างสวยงาม แต่ดูเหมือนว่าจะไม่ได้บอกอะไรฉันมากนักเกี่ยวกับสถานะปัจจุบัน คำถามเช่น อันนี้ เกี่ยวกับกฎการส่งออก (สำหรับการย้ายไปที่อื่น) และแนะนำว่านี่คือทั้งหมดที่มี (ฉันเดาว่าพอร์ตที่กล่าวถึงในบริการที่กล่าวถึงในโซนสาธารณะถูกบล็อกสำหรับขาเข้า ... ?)
ความเข้าใจของฉัน (แก้ไขฉันถ้าฉันผิด) คือว่า ไฟร์วอลล์
มีบางอย่างที่เหมือน iptables อยู่ภายในซึ่งทำงานจริงทั้งหมด และมันก็มี บาง ประเภทของรัฐซึ่ง --โหลดใหม่
หาเจอแล้วก็...โหลดใหม่ นั่นคือสถานะที่ฉันหวังว่าจะพบ
บางทีฉันอาจดูมืดมน แต่ฉันพบระดับโดยรวมของทางอ้อมและความช่วยเหลือจาก ไฟร์วอลล์-cmd
ไม่สามารถเข้าใจได้อย่างสมบูรณ์ ใช่ มีชื่อเสียงโด่งดังว่า “ทุกปัญหาในวิทยาการคอมพิวเตอร์สามารถแก้ไขได้โดยการเพิ่มการอ้อมอีกชั้นหนึ่ง” แต่บางครั้งก็อาจถึงขั้นสุดโต่งได้
ฉันอาจไม่มีปัญหาไฟร์วอลล์เลย แต่ฉันไม่สามารถทำงานเกี่ยวกับสถานะไฟร์วอลล์มากพอที่จะแยกแยะได้ มีกรณีสำหรับการเปลี่ยนไปใช้ iptables หรือไม่ (ฉันสงสัยในความสิ้นหวัง)? การตั้งค่ายุ่งยากกว่าและผิดพลาดได้ง่าย แต่อย่างน้อยฉันก็รู้ว่าเกิดอะไรขึ้น
ฉันเปิดกว้างมากที่จะตีกรอบความท้าทาย หรือถูกบอกว่าฉันเห่าต้นไม้ผิดต้น