GNU/Linux >> Tutoriales Linux >  >> Cent OS

Cómo migrar las reglas de iptables de CentOS/RHEL 6 a CentOS/RHEL 7 firewalld

A continuación, demostramos tres métodos comunes para transformar las reglas de iptables en controles de firewalld. Nuestro ejemplo muestra la transformación de la salida de una regla de iptables mediante el comando iptables-save:

LOG_TEST_NEW - [0:0]
-A LOG_TEST_NEW -m limit --limit 2/min -j LOG --log-prefix "New Connection"

La regla de ejemplo registra hasta dos entradas de registro por minuto. La entrada de registro está etiquetada con la cadena "Nueva conexión".

Uso de la GUI del cortafuegos (Aplicaciones -> Varios -> Cortafuegos)

1. Crear una cadena de reglas

2. Coloque la regla y vincúlela a la cadena de reglas

Uso de la línea de comando firewall-cmd

# firewall-cmd --direct --add-chain ipv4 filter LOG_TEST_NEW
# firewall-cmd --direct --add-rule ipv4 filter LOG_TEST_NEW 0 -m limit --limit 2/min -j LOG --log-prefix 'New Connection' --log-level 4
success

Editar el conjunto de reglas /etc/firewalld/direct.xml

# cat /etc/firewalld/direct.xml
<?xml version="1.0" encoding="utf-8"?>
<direct>
  <chain table="filter" ipv="ipv4" chain="LOG_NEW" />
  <rule priority="0" table="filter" ipv="ipv4" chain="LOG_NEW"> -m limit --limit 2/min -j LOG --log-prefix 'New Connection' --log-level 4 </rule>
</direct>


Cent OS
  1. Cómo configurar IPtables para abrir Puertos en CentOS/RHEL

  2. Cómo habilitar la depuración de CUPS en CentOS/RHEL

  3. Cómo configurar el inicio de sesión de firewalld en CentOS/RHEL 8

  4. Cómo usar iptables en lugar de firewalld en CentOS/RHEL 7 y 8

  5. Cómo almacenar reglas de iptables para sobrevivir a través de reinicios en CentOS/RHEL

Cómo detener/iniciar el firewall en RHEL 8 / CentOS 8

Cómo instalar y usar Firewalld en CentOS / RHEL

Cómo configurar FirewallD en RHEL, CentOS y Fedora

Cómo migrar las reglas de Iptables existentes a Nftables en CentOS/RHEL 8

CentOS / RHEL 6:Cómo guardar las reglas de iptables

CentOS / RHEL:Cómo agregar reglas de iptable