A abertura de portas individuais funciona, mas não o intervalo de portas no FirewallD

1

Se eu abrir uma porta individual em uma zona usando o FirewallD e consultar a porta, ela voltará com yes (permitido).

firewall-cmd --zone=zonename --add-port=6005/tcp
firewall-cmd --zone=zonename --query-port=6005/tcp
yes

Se eu abrir um intervalo de portas e executar uma consulta em uma porta dentro desse intervalo, ele retornará sem (bloqueado).

firewall-cmd --zone=zonename --add-port=6000-6010/tcp
firewall-cmd --zone=zonename --query-port=6005/tcp
no

Este comportamento é normal ou não estou fazendo algo corretamente? (Essas regras também são adicionadas usando --permanent e eu emito uma recarga após cada mudança).

    
por MarcLaf 30.11.2016 / 21:19

1 resposta

1

A partir do suporte do RHEL, isso ocorre por design. Você precisa consultar todo o intervalo de portas para obter "sim". A consulta de portas individuais dentro do intervalo não é suportada.

    
por 12.12.2016 / 18:18