Vérifier la configuration de firewalld avec cat /etc/firewalld
Dans l'étape précédente, nous avons vu quelles zones firewalld
étaient actives. Maintenant, regardons où firewalld
stocke ses fichiers de configuration. Ces fichiers définissent les règles pour chaque zone.
Le répertoire de configuration principal de firewalld
est /etc/firewalld
. À l'intérieur de ce répertoire, vous trouverez des sous-répertoires pour les zones, les services et autres éléments de configuration.
Nous pouvons utiliser la commande cat
pour afficher le contenu des fichiers. Pour voir ce qu'il y a dans le répertoire /etc/firewalld
, nous pourrions essayer d'utiliser cat
, mais cat
est conçu pour les fichiers, pas pour les répertoires. Au lieu de cela, listons le contenu du répertoire en utilisant la commande ls
.
Tapez la commande suivante et appuyez sur Entrée :
ls /etc/firewalld/
Vous devriez voir une liste de répertoires et de fichiers, quelque chose comme ceci :
icmptypes lockdown-whitelist.xml modules panic-iface.conf services zones
Cela montre la structure de la configuration de firewalld
. Le répertoire zones
est particulièrement important, car il contient les fichiers de configuration pour chaque zone (comme public.xml
, trusted.xml
, etc.).
Regardons à l'intérieur du répertoire zones
. Tapez :
ls /etc/firewalld/zones/
Vous verrez une liste de fichiers XML, un pour chaque zone prédéfinie :
block.xml dmz.xml drop.xml external.xml home.xml internal.xml public.xml trusted.xml work.xml
Ces fichiers XML contiennent les règles spécifiques pour chaque zone. Par exemple, public.xml
définit les règles pour la zone public
que nous avons vu être active dans l'étape précédente.
Bien que nous ne rentrerons pas dans les détails des fichiers XML dans ce laboratoire (lab), savoir où est stockée la configuration est une partie essentielle pour comprendre firewalld
.
Cliquez sur Continuer pour passer à l'étape suivante.