É possível que essas regras sejam definidas com base no serviço e não na porta diretamente. Execute sudo firewall-cmd --list-all
e verifique se você tem os serviços listados permitidos na zona correta. Você pode ver no meu exemplo que ssh
, dhcpv6-client
são permitidos, o que não mostra as portas reais.
# firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: ens192
sources:
services: ssh dhcpv6-client
ports:
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
Se você quiser ver as portas do ssh, pode ver a regra desse serviço:
# cat /usr/lib/firewalld/services/ssh.xml