, , , ,

firewalld : les règles enrichies

:TODO_DOCUPDATE:

Syntaxe :

rule [family="ipv4|ipv6"]
  [source address="addr[/mask]" [invert="true"]]
  [destination address="addr[/mask]" [invert="true"]]
  [service name="service-name"] | [port port="port" protocol="tcp|udp"]
  [log [prefix="prefix"] [level="level"] [limit value="rate/duration"]]
  [audit]
  [accept|drop|reject [type="reject-type"]]
firewalld évalue les règles enrichies dans l'ordre où elles sont ajoutées. Toujours déclarer des plus spécifiques au plus générales.

Références