Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| netadmin:firewalld-gestion-ensembles-ip [2026/07/06 21:02] – yoann | netadmin:firewalld-gestion-ensembles-ip [2026/07/20 10:09] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 61: | Ligne 61: | ||
| # Affecter l' | # Affecter l' | ||
| firewall-cmd --zone=drop --add-source=ipset: | firewall-cmd --zone=drop --add-source=ipset: | ||
| + | </ | ||
| + | |||
| + | On peut également utiliser un ensemble dans une règle élaborée (rich rule) : | ||
| + | |||
| + | <code bash> | ||
| + | # fonctionne comme attendu sous debian13 | ||
| + | firewall-cmd --permanent --new-ipset=http-servers --type=hash: | ||
| + | |||
| + | firewall-cmd --zone=public --add-rich-rule=' | ||
| </ | </ | ||
| Ligne 69: | Ligne 78: | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| + | * https:// | ||