8月17日(月)3、4コマ目
今日、やったこと
ファイアウォール
今日のホワイトボード
結構、おさらいをしてしまった。
ファイアウォールとは
今更ですが、送受信するパケットをあらかじめ決められたルールに従って、通過・破棄等を行う。ルールに使う情報はパケット中のIPヘッダやTCP・UDPヘッダ内の情報。
![]() |
| 図 ファイアウォールの動作 |
![]() |
| 図 フィルタリングルール |
まずはネットワーク設定
コネクション新規作成を行い、Webサーバーを起動。
![]() |
| 図 コネクション新規作成 |
![]() |
| 図 Webサーバー起動、自マシンからアクセスして確認 |
Webサーバーへアクセスして確認
自分サーバーへのアクセスはOKだが、他人サーバーへのアクセスはNG。
ファイアウォールで破棄されているから。
![]() |
| 図 他人マシンからのアクセスはNG=>F/Wで破棄されている |
ファイアウォールの確認、設定
firewall-cmdコマンドを使う。オプションが多いので注意。
![]() |
| 図 firewall-cmdコマンド① |
![]() |
| 図 firewall-cmdコマンド② |
ゾーンの設定ファイル
2か所にある。それぞれ役割があるので注意!
![]() |
| 図 2か所に分かれるゾーン設定ファイル |
ゾーンの変更
インタフェース単位で設定できる。
![]() |
| 図 ゾーンの変更 |
ゾーンの新規作成
①ゾーン設定ファイルをつくって、②ゾーン設定ファイル編集 でOK。
![]() |
| 図 ①ゾーン設定ファイルを作成 |
![]() |
| 図 ②ゾーン設定ファイルを変更 |
次回は、「ファイアウォール、1人でやってみよう」の解説を行います。
テストは次々回予定です。











コメント