Tôi đang cố gắng tìm ra lý do tại sao tường lửa không hoạt động như tôi nghĩ rằng tôi đã yêu cầu nó hoạt động và do đó cố gắng tìm ra cách để có được tường lửa
để hiển thị bộ quy tắc hoàn chỉnh của nó, ở một số định dạng giống như một iptables
tập tin cấu hình. Hoặc một số định dạng khác Tôi không quan tâm lắm miễn là nó ít nhất có thể đọc được như một iptables
hoặc pf
cấu hình (tức là, đây là một thanh khá thấp để xóa!).
- Các lệnh như
tường lửa-cmd --list-all
âLiệt kê mọi thứ được thêm vào hoặc kích hoạt trong vùng.â Nhưng đó chỉ liệt kê các giao diện, dịch vụ, v.v. mà không có thêm chi tiết. tôi không thể nhìn thấy một --list-all-no-thực sự-mọi thứ
Tùy chọn.
- Tôi nghĩ rằng tôi đã tìm thấy nó khi tôi đọc về
thẳng thắn
các quy tắc, nhưng tôi thấy rằng điều đó chỉ áp dụng cho các quy tắc được thêm vào dưới dạng quy tắc trực tiếpâ bổ sung và không phải là cửa sập vào phòng máy mà nó xuất hiện lần đầu.
- Tôi thấy các tập tin cấu hình trong
/etc/tường lửa
và mặc định trong /usr/lib/tường lửa
. Nhưng trong khi điều này thoạt nhìn đầy hứa hẹn và được bình luận đẹp đẽ, thì dường như nó không thực sự cho tôi biết nhiều về tình trạng hiện tại. câu hỏi như cái này là về các quy tắc xuất (để di chuyển đến nơi khác) và gợi ý rằng đây là tất cả những gì có (tôi đoán rằng các cổng được đề cập trong các dịch vụ được đề cập trong khu vực công cộng bị chặn khi đến...?).
Sự hiểu biết của tôi (sửa tôi nếu tôi sai) là tường lửa
có thứ gì đó giống như iptables bên trong, thứ đang thực hiện tất cả công việc thực tế và nó có một số loại trạng thái mà --tải lại
có thể tìm và... tải lại. Đó là trạng thái mà tôi hy vọng tìm thấy.
Có lẽ tôi lờ mờ, nhưng tôi thấy mức độ gián tiếp và hữu ích chung của tường lửa-cmd
hoàn toàn khó hiểu. Vâng, nổi tiếng là mọi vấn đề trong khoa học máy tính đều có thể được giải quyết bằng cách thêm một lớp gián tiếp khác, nhưng đôi khi điều này có thể đi quá xa.
Tôi có thể không gặp vấn đề gì về tường lửa, nhưng tôi không thể hiểu đủ về trạng thái tường lửa để loại trừ vấn đề đó. Có trường hợp nào chuyển sang iptables không (tôi tự hỏi trong tuyệt vọng)? Việc thiết lập phức tạp hơn và dễ xảy ra sự cố, nhưng ít nhất tôi cũng biết được chuyện gì đang xảy ra.
Tôi rất cởi mở với những thách thức về khung hình, hoặc khi bị nói rằng tôi đang sủa nhầm cây.