netadmin:firewalld-gestion-ensembles-ip
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente |
| netadmin:firewalld-gestion-ensembles-ip [2025/11/08 10:58] – yoann | netadmin:firewalld-gestion-ensembles-ip [2026/07/20 10:09] (Version actuelle) – yoann |
|---|
| # Affecter l'ensemble comme source de la zone block pour rejeter tout trafic | # Affecter l'ensemble comme source de la zone block pour rejeter tout trafic |
| firewall-cmd --zone=drop --add-source=ipset:blacklisted-hosts | firewall-cmd --zone=drop --add-source=ipset:blacklisted-hosts |
| | </code> |
| | |
| | On peut également utiliser un ensemble dans une règle élaborée (rich rule) : |
| | |
| | <code bash> |
| | # fonctionne comme attendu sous debian13 |
| | firewall-cmd --permanent --new-ipset=http-servers --type=hash:ip --family=inet --option=timeout=180 --option=maxelem=64 |
| | |
| | firewall-cmd --zone=public --add-rich-rule='rule source ipset="allowed-ssh" service name="ssh" accept' --permanent |
| </code> | </code> |
| |
| * https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7/html/security_guide/sec-setting_and_controlling_ip_sets_using_firewalld | * https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/7/html/security_guide/sec-setting_and_controlling_ip_sets_using_firewalld |
| * https://datacadamia.com/os/linux/firewalld/ipset | * https://datacadamia.com/os/linux/firewalld/ipset |
| | * https://www.simplified.guide/firewalld/ipset-create |
| | * https://oneuptime.com/blog/post/2026-03-04-configure-firewalld-allow-specific-ip-addresses-rhel-9/view |
netadmin/firewalld-gestion-ensembles-ip.1762599503.txt.gz · Dernière modification : 2025/11/08 10:58 de yoann