¸®´ª½º ¹æÈ­º® zone ¼³Á¤

   Á¶È¸ 712   Ãßõ 0    

안녕하세요,

현재 Redhat 9.2 사용 중인데 firewalld 관련 해서 질문 드립니다.

firewall에 public zone과 work zone을 사용하려고 하는데

public zone에는 인터페이스 eno1-192.168.1.2이 있고 ssh 서비스는 없습니다,

work zone에는 인터페이스 eno2-192.168.1.3이 있고 ssh 서비스가 있습니다.

그럼 SSH 접속할 때 ssh 서비스가 등록 되어 있는 work zone에 있는 eno2의 192.168.1.3으로만 접속이 되어야 하는 것 같은데

192.168.1.2로도 ssh 접속이 됩니다.

이 상태에서 eno2를 deactive 시키면 work zone도 deactive 되어 ssh가 활성화 되어 있는 active zone이 없어지게 됩니다.

그리고 eno2로 ssh 접속 하면 당연히 접속이 안 되고 eno1로도 접속이 안 됩니다.

질문은 어째서 ssh 서비스가 없는 public zone에 속한 eno1이 work zone이 active 되었을 때는 같이 ssh 접속이 되소 work zone이 deactive 되었을 때는

같이 접속이 안 되는지 궁금합니다. zone은 서로 별개로 간섭하지 않아야 하는 것 같은데 zone끼리 다른 zone의 정보를 참조해서 동작하기도 하는지...

그러면 굳이 왜 zone을 나눠서 서비스를 넣어주는지 궁금합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
NGC 10-04
Zone°³³ä ÀÌÀü¿¡ ³×Æ®¿÷¿¡¼­ÀÇ ¼­ºê³ÝÀÌ µ¿ÀÏÇÑ°ÍÀÌ ¹®Á¦ÀÇ ¿øÀÎÀÔ´Ï´Ù.
½ÇÁ¦ ¹°¸® ¹æÈ­º®¿¡¼­µµ zoneÀÌ ´Ù¸¥µ¥ subnetÀÌ °°´Ù?
ÀÌ·±°Ç Á¸ÀçÇؼ­´Â ¾ÈµÇ´Â ºÎºÐÀÔ´Ï´Ù.


QnA
Á¦¸ñPage 24/5687
2014-05   4996321   Á¤ÀºÁØ1
2015-12   1532220   ¹é¸Þ°¡
10-24   516   ±è¹Î¼ö2
11-23   517   ½ÅÀº¿Ö
09-20   519   chotws
09-26   519   ¸·ÆÇ´ëÀå
09-22   519   dateno1
09-19   519   lvn1
10-30   520   VSPress
10-14   520   µþ±á²¿¸¶
11-16   520   ±èÁØÀ¯
11-11   521   Sakura24
10-08   521   °Ü¿ï³ª¹«
10-07   522   2CPUÃÖÁÖÈñ
11-13   522   ºô¶óºñ¾Æ
11-06   523   Çã¹Ö¹öµå
10-08   523   ¼ÛÁøÈ«
10-31   524   tantan11
09-26   526   gusoong
09-09   529   ¹¹µçÆȾƿä
09-27   529   Á¦·Î¿ø¼ÒÇÁÆ®
09-11   530   ½Öcpu