linux firewalld 정책 질문 드립니다.

정창진   
   조회 2378   추천 0    

회사에서 장난감으로 가지고 노는 pc 에 rocky linux 9.3 를 설치하였습니다.


firewalld 설정을 공부중인데 기본 보안설정인 '특정ip 에서만 ssh 접속허용' + '나머지 차단' 이라는 간단한 설정에서 막히네요


아래는 제가 넣었던 명령입니다.


firewall-cmd --new-zone=blockall --permanent

firewall-cmd --zone=blockall --add-source=10.1.1.10/32 --permanent

firewall-cmd --zone=blockall --add-port=22/tcp --permanent

firewall-cmd --zone=public --remove-service=ssh --permanent

firewall-cmd --reload


이렇게 넣었는데도 불구하고 다른 ip 로(예: 10.1.1.12) ssh 접속이 가능한 상황입니다;;

chatGPT 나 copilot 이나 똑같은 대답을 내 놓는데 몇번을 해도 접속이 되니 환장할 따름입니다;;;


선배님들의 고견 부탁드립니다.


감사합니다.



-----------------------------------------------------------------------------------------------------------------------------------

03:22 추가


별짓 다 해봐도 안되네요;;


CLI 가 쫌 번거로워서 찾아보니 firewall-config 라는 GUI tool 이 있길래 이것으로 테스트 진행하였습니다.

Test 한 ip 는

Linux : 10.1.1.119

Test A PC : 10.1.1.10

Test B PC : 10.1.1.12

--permanent 옵션 주지 않고 A, B 에서 tcping 으로 port 22 로 ping 쏴 가면서 테스트 진행하였습니다.


1. SSH Service 를 rule 에서 제거하면 A, B 모두 접속 불가

2. SSH Service 제거 상태에서 22/tcp 만 추가하면 A, B 모두 접속 가능

3. rich-rule 로 허용 ip 지정 하여도 모두 A, B 접속 가능

4. rich-rule 로 drop 또는 reject 대상 ip 지정 하여도 A, B 모두 접속 불가

5. 1-2 까지 적용하고 sourceip 에 대상 ip 지정하여도 A, B 모두 접속 가능

6. 새로운 zone 을 만들어 테스트 하여도 A, B 모두 위와 동일증상


GUI 로 진행한것이라 몇번이나 검토해도 잘못입력한건 없는데 안되는 이유를 당최 모르겠네요;;

기가막힐 따름입니다 ㅎㅎ


짧은글 일수록 신중하게.
엠브리오 2024-05
firewalld 가 실행중인건 맞나요?

sudo systemctl status firewalld 명령어 결과부터 확인해보세요.
     
정창진 2024-05
서비스는 잘 실행중입니다.
통신버필 2024-05
firewall-cmd --reload 실행하기 전에 저장해야 되던 걸로 기억하는데, firewall-cmd --runtime-to-permanent 넣은 후 reload 실행 가능할까요?
     
정창진 2024-05
넣었는대도 불구하고 안되네요;;
          
통신버필 2024-05
firewall-cmd --permanent로 순서 바꿔서 가능할까요?

예전에 넣었을 땐  firewall-cmd --permanent  --zone=blockall --add-source=10.1.1.10/32 이런 식으로 했던 기억이 나서요
               
정창진 2024-05
바꿔 해 봐도 돌일합니다 ㅠㅠ
수촌마을 2024-05
이상하네요. 글 보고 심심해서 테스트해봤는데 저는 잘되는것같습니다.


QnA
제목Page 149/5731
2015-12   1793021   백메가
2014-05   5268019   정은준1
2024-06   1591   황재광
2024-08   1591   박문형
2022-09   1591   gowork
2023-09   1591   흥마
2024-10   1591   로즈
2023-02   1592   MOONL
2024-04   1592   몬스
2023-02   1592   lenux8
2023-01   1592   Sikieiki
2024-02   1592   NiteFlite9
2024-03   1592   미담
2024-03   1593   김승훈
2024-02   1593   술이
2022-07   1593   showfire
2023-03   1594   Andrew
2024-05   1594   새로운차원
2022-11   1594   회원
2024-04   1595   신우섭
2024-02   1595   신우섭
2022-07   1596   박문형