Bonjour à tous !
Je viens vers vous car j'ai un petit soucis d'administration de firewall avec firewalld. Je m'explique: je souhaite créer une application qui autorise ou interdit dynamiquement la redirection du traffic sur le port 2000 d'une interface (ens0p9) vers une autre interface de la machine (ens0p8).
Pour la autoriser la redirection, pas de soucis j'utilise la commande firewall-cmd --direct --add-rule ipv4 filter FORWARD 0 -i enp0s9 -o enp0s8 -p udp --dport 2000 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT et la redirection se fait bien.
Par contre pour annuler la redirection, je sèche: j'ai beau supprimer l'autorisation via firewall-cmd --direct --remove-rule ipv4 filter FORWARD 0 -i enp0s9 -o enp0s8 -p udp --dport 2000 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
ou ajouter une condition de DROP sur ces paquet via la commande
firewall-cmd --direct --remove-rule ipv4 filter FORWARD 0 -i enp0s9 -o enp0s8 -p udp --dport 2000 -j DROP ou firewall-cmd --direct --add-rule ipv4 filter INPUT 0 -i enp0s9 -p udp --dport 2000 -j DROP
rien n'y fait, les paquets continuent de passer...
PS: soyez indulgents, je n'ai pas beaucoup d'expèrience dans le domaine du routage...
Merci beaucoup !![]()






Répondre avec citation



Partager