IT/OS

firewalld 허용 포트 추가

동구멍폴로 2022. 4. 17. 00:52
반응형

실제 인프라 운영에 있어 CentOS, RHEL 등 Linux 환경에 기본 구성되어 있는 firewalld 설정에 대해, firewall 설정을 아예 disable 처리하고 외부의 네트워크 트래픽 설정등으로 처리하는 경우도 많으나, firewalld 설정을 유지하고 특정 포트만 오픈하여 사용하는 경우도 많다.

 

firewalld 설정이 되어 있을 경우, 22(SSH) , 80 등 기본 포트는 기본적으로 오픈되어 있다.

실제 어플리케이션이 기본 포트외 사용이 필요한 경우, 포트 오픈은 아래와 같은 명령어로 수행 가능하다.

(여기서 zone은 public 처리하였다.)

 

1)  포트 추가

firewall-cmd --permanent --zone=public --add-port=포트번호/tcp

2) 방화벽 reload : reload 처리가 되어야 위 1)에서 추가한 포트가 오픈된다.

firewall-cmd --reload

3) 오픈한 포트 확인 :  아래 명령어 수행을 통해 오픈한 포트 확인이 가능하다.

firewall-cmd --list-ports

 

4) 추가 : 사용 가능한 모든 서비스/포트 목록을 조회하려면 아래 명령어를 수행한다.

firewall-cmd --list-all

반응형