1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

firewalld がおかしくなったので、なんとか直してみた

Posted at

drop に記載したルールでなければ接続できない?!

いじり倒しているうちに、drop ゾーンに設定したサービスやIP、ポートでなければ接続を拒否するようになりました。

# firewall-cmd --get-active-zones
drop
   sources: xx.xx.xx.xx/xx
public
   interfaces: ethx

しかも、public が default のときに、--add-source=yy.yy.yy.yy/yy すると、drop と public の両方に追加される、あるいは remove すると、両方から消されるという状況

なんとか初期状態に戻そうとして、 man firewalld すると、良さそうなのがありました。

firewall-cmd --permanent --load-zone-defaults=drop

これをすると、drop が active でなくなり、設定内容がクリアされていました。

やっと元通り・・・・
想定通りに動いてくれました。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?