Názor k článku Firewalld: přesměrování portů, překlad adres a filtrace podle zdroje od yef - ZONE1-https-only target:DROP --add-source=10.1.1.0/24 --add-source=10.1.3.0/24 --add-service=https ZONE2-ssh-only target:DROP --add-source=10.1.1.1 --add-service=ssh ZONE1 mi zablokuje pristup k ssh z 10.1.1.1,...

  • Článek je starý, nové názory již nelze přidávat.
  • 6. 5. 2023 0:00

    yef

    ZONE1-https-only
    target:DROP
    --add-source=10.1.1.0/24
    --add-source=10.1.3.0/24
    --add-service=https

    ZONE2-ssh-only
    target:DROP
    --add-source=10.1.1.1
    --add-service=ssh

    ZONE1 mi zablokuje pristup k ssh z 10.1.1.1, pretoze mu povoli iba https
    ZONE2 mi povoli pristup k ssh z 10.1.1.1, ale zaroven zablokuje pristup k https pre 10.1.1.1

    Bude mi z 10.1.1.1 fungovat ssh/https?
    Resp. viem nejako urcit "prioritu" zon?

    Dakujem
    yef

    6. 5. 2023, 00:01 editováno autorem komentáře