InglesPransesEspanyol

OnWorks favicon

firewall-cmd - Online sa Cloud

Patakbuhin ang firewall-cmd sa OnWorks na libreng hosting provider sa Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator

Ito ang command firewall-cmd na maaaring patakbuhin sa OnWorks na libreng hosting provider gamit ang isa sa aming maramihang libreng online na workstation gaya ng Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator

PROGRAMA:

NAME


firewall-cmd - firewalld command line client

SINOPSIS


firewall-cmd [OPSYON...]

DESCRIPTION


Ang firewall-cmd ay ang command line client ng firewalld daemon. Nagbibigay ito ng interface sa
pamahalaan ang runtime at permanenteng configuration.

Ang runtime configuration sa firewalld ay hiwalay sa permanenteng configuration. Ito
nangangahulugan na maaaring mabago ang mga bagay sa runtime o permanenteng configuration.

Opsyon


Ang mga sumusunod na opsyon ay sinusuportahan:

Pangkalahatan Options
-h, - Tumulong
Nagpi-print ng maikling text ng tulong at paglabas.

-V, --bersyon
I-print ang string ng bersyon ng firewalld. Ang pagpipiliang ito ay hindi pinagsama sa iba
mga pagpipilian.

-q, --tahimik
Huwag mag-print ng mga status message.

katayuan Options
--estado
Suriin kung ang firewalld daemon ay aktibo (ibig sabihin, tumatakbo). Nagbabalik ng exit code 0 kung
ito ay aktibo, HINDI TUMATAKBO kung hindi man (tingnan ang seksyon na tinatawag na "EXIT CODES"). Ito ay
i-print din ang estado sa STDOUT.

--Reload
I-reload ang mga panuntunan sa firewall at panatilihin ang impormasyon ng estado. Kasalukuyang permanenteng configuration ay
maging bagong configuration ng runtime, ibig sabihin, ang lahat ng runtime ay mga pagbabago lamang na ginagawa hanggang sa ma-reload
nawala sa reload kung hindi pa rin sila nasa permanenteng configuration.

--kumpletong-reload
I-reload nang buo ang firewall, kahit na ang mga module ng kernel ng netfilter. Ito ay malamang
wakasan ang mga aktibong koneksyon, dahil nawala ang impormasyon ng estado. Ang pagpipiliang ito ay dapat
magagamit lamang sa kaso ng mga malubhang problema sa firewall. Halimbawa kung may estado
mga problema sa impormasyon na walang koneksyon na maitatag sa tamang firewall
panuntunan.

--runtime-to-permanent
I-save ang aktibong runtime configuration at i-overwrite ang permanenteng configuration dito. Ang
Ang paraan na ito ay dapat na gumana ay kapag ang pag-configure ng firewalld ay gumagawa ka ng mga pagbabago sa runtime
lamang at kapag masaya ka na sa configuration at nasubukan mo na ito ay gumagana sa paraan
gusto mo, i-save mo ang configuration sa disk.

--get-log-denied
I-print ang setting ng log denied.

--set-log-denied=halaga
Magdagdag ng mga panuntunan sa pag-log bago ang pagtanggi at pag-drop ng mga panuntunan sa INPUT, FORWARD at OUTPUT
chain para sa mga default na panuntunan at panghuling pagtanggi at pagbaba ng mga panuntunan sa mga zone para sa
naka-configure na uri ng packet ng link-layer. Ang mga posibleng halaga ay: lahat, unicast, brodkast,
Multicast at off. Ang default na setting ay off, na hindi pinapagana ang pag-log.

Ito ay isang runtime at permanenteng pagbabago at ire-reload din ang firewall upang magawa ito
idagdag ang mga panuntunan sa pag-log.

Permanente Options
--permanente
Ang permanenteng opsyon --permanente maaaring gamitin para permanenteng magtakda ng mga opsyon. Ang mga pagbabagong ito
ay hindi epektibo kaagad, pagkatapos lamang mag-restart/reload ng serbisyo o mag-reboot ng system.
Wala ang --permanente opsyon, ang isang pagbabago ay magiging bahagi lamang ng runtime
pagsasaayos.

Kung gusto mong gumawa ng pagbabago sa runtime at permanenteng configuration, gamitin ang parehong tawag
kasama at wala ang --permanente pagpipilian.

Ang --permanente opsyon ay maaaring opsyonal na idagdag sa lahat ng mga opsyon sa ibaba kung nasaan ito
suportado.

Sona Options
--get-default-zone
I-print ang default na zone para sa mga koneksyon at interface.

--set-default-zone=sona
Itakda ang default na zone para sa mga koneksyon at interface kung saan walang napiling zone.
Ang pagtatakda ng default na zone ay nagbabago sa zone para sa mga koneksyon o mga interface, iyon ay
gamit ang default na zone.

Ito ay isang runtime at permanenteng pagbabago.

--get-active-zones
Mag-print ng mga kasalukuyang aktibong zone kasama ng mga interface at source na ginamit dito
mga zone. Ang mga aktibong zone ay mga zone, na may kaugnayan sa isang interface o pinagmulan. Ang
ang format ng output ay:

sona1
mga interface: interface1 interface2 ..
mga mapagkukunan: pinagmulan1 ..
sona2
mga interface: interface3 ..
sona3
mga mapagkukunan: pinagmulan2 ..

Kung walang mga interface o pinagmumulan na nakatali sa zone, ang kaukulang linya ay
tinanggal na

[--permanente] --get-zones
Mag-print ng mga paunang natukoy na zone bilang isang listahang pinaghiwalay ng espasyo.

[--permanente] --get-services
Mag-print ng mga paunang natukoy na serbisyo bilang isang listahan na pinaghiwalay ng espasyo.

[--permanente] --get-icmptypes
I-print ang mga paunang natukoy na icmptypes bilang isang listahang pinaghihiwalay ng espasyo.

[--permanente] --get-zone-of-interface=interface
I-print ang pangalan ng zone ang interface ay nakatali sa o hindi sona.

[--permanente] --get-zone-of-source=pinagmulan[/mask]
I-print ang pangalan ng zone ang pinagmulan[/mask] ay nakatali sa o hindi sona.

[--permanente] --info-zone=sona
Mag-print ng impormasyon tungkol sa zone sona. Ang format ng output ay:

sona
mga interface: interface1 ..
mga mapagkukunan: pinagmulan1 ..
mga serbisyo: service1 ..
port: port1 ..
mga protocol: protocol1 ..
forward-port:
pasulong-port1
..
icmp-blocks: icmp-type1 ..
mayaman na panuntunan:
rich-rule1
..

[--permanente] --list-all-zones
Ilista ang lahat ng idinagdag o pinagana sa lahat ng mga zone. Ang format ng output ay:

sona1
mga interface: interface1 ..
mga mapagkukunan: pinagmulan1 ..
mga serbisyo: service1 ..
port: port1 ..
mga protocol: protocol1 ..
forward-port:
pasulong-port1
..
icmp-blocks: icmp-type1 ..
mayaman na panuntunan:
rich-rule1
..
..

--permanente --new-zone=sona
Magdagdag ng bagong permanenteng zone.

--permanente --delete-zone=sona
Tanggalin ang isang umiiral na permanenteng zone.

--permanente [--zone=sona] --kunin-target
Kunin ang target ng isang permanenteng sona.

--permanente [--zone=sona] --set-target=target
Itakda ang target ng isang permanenteng sona. target ay isa sa: default, ACCEPT, Ilaglag, TANGGIHAN

Options sa Iangkop at Tanong zone
Ang mga opsyon sa seksyong ito ay nakakaapekto lamang sa isang partikular na zone. Kung gagamitin sa --zone=sona pagpipilian,
nakakaapekto sila sa zone sona. Kung aalisin ang opsyon, makakaapekto ang mga ito sa default na zone (tingnan ang
--get-default-zone).

[--permanente] [--zone=sona] --listahan-lahat
Ilista ang lahat ng idinagdag o pinagana sona. Kung aalisin ang zone, magiging default ang zone
ginagamit.

[--permanente] [--zone=sona] --list-services
Idinagdag ang mga serbisyo ng listahan para sa sona bilang isang listahan na pinaghiwalay ng espasyo. Kung ang zone ay tinanggal, default
zone ang gagamitin.

[--permanente] [--zone=sona] --add-service=serbisyo [--timeout=takdang panahon]
Magdagdag ng serbisyo para sa sona. Kung aalisin ang zone, gagamitin ang default na zone. Ang pagpipiliang ito ay maaaring
matukoy nang maraming beses. Kung may ibinigay na timeout, magiging aktibo ang panuntunan para sa
tinukoy na tagal ng oras at awtomatikong aalisin pagkatapos. takdang panahon is
alinman sa isang numero (ng mga segundo) o numero na sinusundan ng isa sa mga character s (segundo), m
(minuto), h (mga oras), halimbawa 20m or 1h.

Ang serbisyo ay isa sa mga serbisyong ibinigay ng firewalld. Upang makakuha ng listahan ng mga sinusuportahan
serbisyo, paggamit firewall-cmd --get-services.

Ang --timeout ang pagpipilian ay hindi pinagsama sa --permanente pagpipilian.

[--permanente] [--zone=sona] --alisin-serbisyo=serbisyo
Mag-alis ng serbisyo mula sa sona. Maaaring tukuyin ang opsyong ito nang maraming beses. Kung ang zone ay
tinanggal, gagamitin ang default na zone.

[--permanente] [--zone=sona] --query-service=serbisyo
Ibalik kung serbisyo ay idinagdag para sa sona. Kung ang zone ay tinanggal, ang default na zone ay
gamitin. Nagbabalik ng 0 kung totoo, 1 kung hindi.

[--permanente] [--zone=sona] --list-ports
Idinagdag ang mga port ng listahan para sa sona bilang isang listahan na pinaghiwalay ng espasyo. Ang isang port ay nasa anyo
portid[-portid]/protokol, maaari itong maging isang pares ng port at protocol o isang hanay ng port
na may protocol. Kung aalisin ang zone, gagamitin ang default na zone.

[--permanente] [--zone=sona] --add-port=portid[-portid]/protokol [--timeout=takdang panahon]
Idagdag ang port para sa sona. Kung aalisin ang zone, gagamitin ang default na zone. Ang pagpipiliang ito ay maaaring
matukoy nang maraming beses. Kung may ibinigay na timeout, magiging aktibo ang panuntunan para sa
tinukoy na tagal ng oras at awtomatikong aalisin pagkatapos. takdang panahon is
alinman sa isang numero (ng mga segundo) o numero na sinusundan ng isa sa mga character s (segundo), m
(minuto), h (mga oras), halimbawa 20m or 1h.

Ang port ay maaaring maging isang solong port number o isang port range portid-portid. ang
protocol ay maaaring alinman tcp or udp.

Ang --timeout ang pagpipilian ay hindi pinagsama sa --permanente pagpipilian.

[--permanente] [--zone=sona] --alisin-port=portid[-portid]/protokol
Alisin ang port mula sa sona. Kung aalisin ang zone, gagamitin ang default na zone. Ang pagpipiliang ito
maaaring tukuyin ng maraming beses.

[--permanente] [--zone=sona] --query-port=portid[-portid]/protokol
Ibalik kung ang port ay naidagdag para sa sona. Kung ang zone ay tinanggal, ang default na zone ay
gamitin. Nagbabalik ng 0 kung totoo, 1 kung hindi.

[--permanente] [--zone=sona] --list-protocols
Listahan ng mga protocol na idinagdag para sa sona bilang isang listahan na pinaghiwalay ng espasyo. Kung ang zone ay tinanggal, default
zone ang gagamitin.

[--permanente] [--zone=sona] --add-protocol=protokol [--timeout=takdang panahon]
Idagdag ang protocol para sa sona. Kung aalisin ang zone, gagamitin ang default na zone. Ang pagpipiliang ito
maaaring tukuyin ng maraming beses. Kung may ibinigay na timeout, magiging aktibo ang panuntunan para sa
ang tinukoy na tagal ng oras at awtomatikong aalisin pagkatapos. takdang panahon is
alinman sa isang numero (ng mga segundo) o numero na sinusundan ng isa sa mga character s (segundo), m
(minuto), h (mga oras), halimbawa 20m or 1h.

Ang protocol ay maaaring maging anumang protocol na sinusuportahan ng system. Mangyaring tingnan ang
/ etc / protocols para sa mga suportadong protocol.

Ang --timeout ang pagpipilian ay hindi pinagsama sa --permanente pagpipilian.

[--permanente] [--zone=sona] --alis-protcol=protokol
Alisin ang protocol mula sa sona. Kung aalisin ang zone, gagamitin ang default na zone. Ito
ang opsyon ay maaaring tukuyin ng maraming beses.

[--permanente] [--zone=sona] --query-protocol=protokol
Ibalik kung naidagdag ang protocol para sa sona. Kung ang zone ay tinanggal, ang default na zone
gagamitin. Nagbabalik ng 0 kung totoo, 1 kung hindi.

[--permanente] [--zone=sona] --list-icmp-blocks
Maglista ng mga uri ng block ng Internet Control Message Protocol (ICMP) na idinagdag para sa sona bilang isang espasyo
hiwalay na listahan. Kung aalisin ang zone, gagamitin ang default na zone.

[--permanente] [--zone=sona] --add-icmp-block=icmptype [--timeout=takdang panahon]
Magdagdag ng ICMP block para sa icmptype para sona. Kung aalisin ang zone, magiging default ang zone
ginamit. Maaaring tukuyin ang opsyong ito nang maraming beses. Kung may ibinigay na timeout, ang panuntunan
magiging aktibo para sa tinukoy na tagal ng oras at awtomatikong aalisin
pagkatapos. takdang panahon ay alinman sa isang numero (ng mga segundo) o numero na sinusundan ng isa sa
character s (segundo), m (minuto), h (mga oras), halimbawa 20m or 1h.

Ang icmptype ay isa sa mga uri ng icmp na sinusuportahan ng firewalld. Upang makakuha ng listahan ng
mga sinusuportahang uri ng icmp: firewall-cmd --get-icmptypes

Ang --timeout ang pagpipilian ay hindi pinagsama sa --permanente pagpipilian.

[--permanente] [--zone=sona] --remove-icmp-block=icmptype
Alisin ang ICMP block para sa icmptype mula sona. Kung aalisin ang zone, magiging default ang zone
ginamit. Maaaring tukuyin ang opsyong ito nang maraming beses.

[--permanente] [--zone=sona] --query-icmp-block=icmptype
Ibalik kung ang isang ICMP block para sa icmptype ay idinagdag para sa sona. Kung ang zone ay tinanggal,
default zone ang gagamitin. Nagbabalik ng 0 kung totoo, 1 kung hindi.

[--permanente] [--zone=sona] --list-forward-ports
listahan IPv4 idinagdag ang mga forward port para sa sona bilang isang listahan na pinaghiwalay ng espasyo. Kung ang zone ay tinanggal,
default zone ang gagamitin.

para IPv6 forward port, mangyaring gamitin ang mayamang wika.

[--permanente] [--zone=sona]
--add-forward-port=port=portid[-portid]:proto=protokol[:toport=portid[-portid]][:toaddr=tirahan[/mask]]
[--timeout=takdang panahon]
Idagdag ang IPv4 forward port para sa sona. Kung aalisin ang zone, gagamitin ang default na zone.
Maaaring tukuyin ang opsyong ito nang maraming beses. Kung may ibinigay na timeout, gagawin ng panuntunan
maging aktibo para sa tinukoy na tagal ng oras at awtomatikong aalisin
pagkatapos. takdang panahon ay alinman sa isang numero (ng mga segundo) o numero na sinusundan ng isa sa
character s (segundo), m (minuto), h (mga oras), halimbawa 20m or 1h.

Ang port ay maaaring maging isang solong numero ng port portid o isang hanay ng port portid-portid. ang
protocol ay maaaring alinman tcp or udp. Ang patutunguhang address ay isang simpleng IP address.

Ang --timeout ang pagpipilian ay hindi pinagsama sa --permanente pagpipilian.

para IPv6 forward port, mangyaring gamitin ang mayamang wika.

[--permanente] [--zone=sona]
--remove-forward-port=port=portid[-portid]:proto=protokol[:toport=portid[-portid]][:toaddr=tirahan[/mask]]
Tanggalin ang IPv4 forward port mula sa sona. Kung aalisin ang zone, gagamitin ang default na zone.
Maaaring tukuyin ang opsyong ito nang maraming beses.

para IPv6 forward port, mangyaring gamitin ang mayamang wika.

[--permanente] [--zone=sona]
--query-forward-port=port=portid[-portid]:proto=protokol[:toport=portid[-portid]][:toaddr=tirahan[/mask]]
Ibalik kung ang IPv4 forward port ay naidagdag para sa sona. Kung ang zone ay tinanggal,
default zone ang gagamitin. Nagbabalik ng 0 kung totoo, 1 kung hindi.

para IPv6 forward port, mangyaring gamitin ang mayamang wika.

[--permanente] [--zone=sona] --add-masquerade [--timeout=takdang panahon]
Paganahin IPv4 magbalatkayo para sa sona. Kung aalisin ang zone, gagamitin ang default na zone. Kung ang
Ang timeout ay ibinibigay, ang pagbabalatkayo ay magiging aktibo para sa tinukoy na tagal ng oras.
takdang panahon ay alinman sa isang numero (ng mga segundo) o numero na sinusundan ng isa sa mga character s
(segundo), m (minuto), h (mga oras), halimbawa 20m or 1h. Ang pagbabalatkayo ay kapaki-pakinabang kung
ang makina ay isang router at mga machine na konektado sa isang interface sa ibang zone
dapat na magamit ang unang koneksyon.

Ang --timeout ang pagpipilian ay hindi pinagsama sa --permanente pagpipilian.

para IPv6 pagbabalatkayo, mangyaring gamitin ang mayamang wika.

[--permanente] [--zone=sona] --alisin-magbalatkayo
Huwag paganahin ang IPv4 magbalatkayo para sa sona. Kung aalisin ang zone, gagamitin ang default na zone. Kung
pinagana ang pagbabalatkayo na may timeout, idi-disable din ito.

para IPv6 pagbabalatkayo, mangyaring gamitin ang mayamang wika.

[--permanente] [--zone=sona] --query-masquerade
Ibalik kung IPv4 ang pagbabalatkayo ay pinagana para sa sona. Kung ang zone ay tinanggal,
default zone ang gagamitin. Nagbabalik ng 0 kung totoo, 1 kung hindi.

para IPv6 pagbabalatkayo, mangyaring gamitin ang mayamang wika.

[--permanente] [--zone=sona] --list-rich-rules
Maglista ng mga idinagdag na panuntunan sa wika sona bilang isang listahang pinaghiwalay ng bagong linya. Kung ang zone ay
tinanggal, gagamitin ang default na zone.

[--permanente] [--zone=sona] --add-rich-rule='mamuno'[--timeout=takdang panahon]
Magdagdag ng rich language rule 'mamuno' para sa sona. Maaaring tukuyin ang opsyong ito nang maraming beses.
Kung aalisin ang zone, gagamitin ang default na zone. Kung may ibinigay na timeout, ang mamuno habilin
maging aktibo para sa tinukoy na tagal ng oras at awtomatikong aalisin
pagkatapos. takdang panahon ay alinman sa isang numero (ng mga segundo) o numero na sinusundan ng isa sa
character s (segundo), m (minuto), h (mga oras), halimbawa 20m or 1h.

Para sa rich language rule syntax, mangyaring tingnan ang firewalld.richlanguageNa (5).

Ang --timeout ang pagpipilian ay hindi pinagsama sa --permanente pagpipilian.

[--permanente] [--zone=sona] --alisin-rich-rule='mamuno'
Alisin ang rich language rule 'mamuno'mula sa sona. Maaaring tukuyin ang opsyong ito ng maramihang
beses. Kung aalisin ang zone, gagamitin ang default na zone.

Para sa rich language rule syntax, mangyaring tingnan ang firewalld.richlanguageNa (5).

[--permanente] [--zone=sona] --query-rich-rule='mamuno'
Ibalik kung isang rich language rule 'mamuno' ay idinagdag para sa sona. Kung ang zone ay
tinanggal, gagamitin ang default na zone. Nagbabalik ng 0 kung totoo, 1 kung hindi.

Para sa rich language rule syntax, mangyaring tingnan ang firewalld.richlanguageNa (5).

Options sa Pangasiwaan Mga binding of interface
Ang pagbubuklod ng isang interface sa isang zone ay nangangahulugan na ang mga setting ng zone na ito ay ginagamit upang paghigpitan ang trapiko
sa pamamagitan ng interface.

Ang mga opsyon sa seksyong ito ay nakakaapekto lamang sa isang partikular na zone. Kung gagamitin sa --zone=sona pagpipilian,
nakakaapekto sila sa zone sona. Kung aalisin ang opsyon, makakaapekto ang mga ito sa default na zone (tingnan ang
--get-default-zone).

Para sa isang listahan ng mga paunang natukoy na zone gamitin firewall-cmd --get-zones.

Ang pangalan ng interface ay isang string na hanggang 16 na character ang haba, na maaaring hindi naglalaman ' ', '/', '!'
at '*'.

[--permanente] [--zone=sona] --list-interfaces
Maglista ng mga interface na nakatali sa zone sona bilang isang listahan na pinaghiwalay ng espasyo. Kung ang zone ay
tinanggal, gagamitin ang default na zone.

[--permanente] [--zone=sona] --add-interface=interface
Bind interface interface sa zone sona. Kung aalisin ang zone, gagamitin ang default na zone.

Bilang isang end user hindi mo ito kailangan sa karamihan ng mga kaso, dahil NetworkManager (o legacy
serbisyo sa network) awtomatikong nagdaragdag ng mga interface sa mga zone (ayon sa SONA= opsyon
mula sa ifcfg-interface file) kung NM_CONTROLLED=hindi ay hindi nakatakda. Dapat mo lang itong gawin kung
walang /etc/sysconfig/network-scripts/ifcfg-interface file. Kung may ganoong file
at nagdagdag ka ng interface sa zone kasama nito --add-interface opsyon, siguraduhin na ang zone ay
pareho sa parehong mga kaso, kung hindi, ang pag-uugali ay hindi matukoy. Mangyaring magkaroon din ng isang
tingnan ang firewalld(1) man page sa Mga konsepto seksyon. Para sa permanenteng samahan
ng interface na may isang zone, tingnan din ang 'Paano itakda o baguhin ang isang zone para sa isang koneksyon?' sa
firewalld.zonesNa (5).

[--zone=sona] --palitan-interface=interface
Baguhin ang zone ng interface interface ay nakatali sa zone sona. Ito ay karaniwang
--remove-interface sinundan ng --add-interface. Kung ang interface ay hindi nakatali sa
isang zone dati, ito ay kumikilos tulad ng --add-interface. Kung ang zone ay tinanggal, ang default na zone ay
magamit.

[--permanente] [--zone=sona] --query-interface=interface
Tanong kung interface interface ay nakatali sa zone sona. Nagbabalik ng 0 kung totoo, 1
kung hindi man.

[--permanente] --remove-interface=interface
Alisin ang pagbubuklod ng interface interface mula sa zone na dati itong idinagdag.

Options sa Pangasiwaan Mga binding of Pinagmumulan ng
Ang pagbubuklod ng isang source sa isang zone ay nangangahulugan na ang mga setting ng zone na ito ay gagamitin upang paghigpitan ang trapiko
mula sa source na ito.

Ang source address o hanay ng address ay alinman sa isang IP address o isang network IP address na may a
mask para sa IPv4 o IPv6 o isang MAC address (walang mask). Para sa IPv4, ang mask ay maaaring isang network mask
o isang simpleng numero. Para sa IPv6 ang mask ay isang simpleng numero. Ang paggamit ng mga pangalan ng host ay hindi
suportado.

Ang mga opsyon sa seksyong ito ay nakakaapekto lamang sa isang partikular na zone. Kung gagamitin sa --zone=sona pagpipilian,
nakakaapekto sila sa zone sona. Kung aalisin ang opsyon, makakaapekto ang mga ito sa default na zone (tingnan ang
--get-default-zone).

Para sa isang listahan ng mga paunang natukoy na zone gamitin firewall-cmd [--permanenteng] --get-zones.

[--permanente] [--zone=sona] --list-sources
Ilista ang mga mapagkukunan na nakatali sa zone sona bilang isang listahan na pinaghiwalay ng espasyo. Kung ang zone ay
tinanggal, gagamitin ang default na zone.

[--permanente] [--zone=sona] --add-source=pinagmulan[/mask]
Bind source pinagmulan[/mask] sa zone sona. Kung aalisin ang zone, gagamitin ang default na zone.

[--zone=sona] --palitan-pinagmulan=pinagmulan[/mask]
Baguhin ang zone ang pinagmulan pinagmulan[/mask] ay nakatali sa zone sona. Ito ay karaniwang
--alisin-pinagmulan sinundan ng --add-source. Kung ang pinagmulan ay hindi nakatali sa isang zone
dati, umaasal --add-source. Kung aalisin ang zone, gagamitin ang default na zone.

[--permanente] [--zone=sona] --query-source=pinagmulan[/mask]
Itanong kung ang pinagmulan pinagmulan[/mask] ay nakatali sa zone sona. Nagbabalik ng 0 kung totoo, 1
kung hindi man.

[--permanente] --alisin-pinagmulan=pinagmulan[/mask]
Alisin ang pagbubuklod ng pinagmulan pinagmulan[/mask] mula sa zone na dati itong idinagdag.

IPSet Options
--permanente --bagong-ipset=ipset --type=ipset uri [--pagpipilian=ipset opsyon[=halaga]]
Magdagdag ng bagong permanenteng ipset na may pagtukoy sa uri at opsyonal na mga opsyon.

--permanente --delete-ipset=ipset
Tanggalin ang isang umiiral nang permanenteng ipset.

[--permanente] --info-ipset=ipset
Mag-print ng impormasyon tungkol sa ipset ipset. Ang format ng output ay:

ipset
type: uri
na pagpipilian: opsyon1[=value1] ..
mga entry: entry1 ..

[--permanente] --get-ipsets
I-print ang mga paunang natukoy na ipset bilang isang listahang pinaghiwalay ng espasyo.

[--permanente] --ipset=ipset --add-entry=pagpasok
Magdagdag ng bagong entry sa ipset.

[--permanente] --ipset=ipset --alisin-pagpasok=pagpasok
Alisin ang isang entry mula sa ipset.

[--permanente] --ipset=ipset --query-entry=pagpasok
Ibalik kung naidagdag ang entry sa isang ipset. Nagbabalik ng 0 kung totoo, 1 kung hindi.

[--permanente] --ipset=ipset --get-entry
Ilista ang lahat ng mga entry ng ipset.

serbisyo Options
Ang mga opsyon sa seksyong ito ay nakakaapekto lamang sa isang partikular na serbisyo.

[--permanente] --info-service=serbisyo
Mag-print ng impormasyon tungkol sa serbisyo serbisyo. Ang format ng output ay:

serbisyo
port: port1 ..
mga protocol: protocol1 ..
mga module: modyul1 ..
destinasyon: ipv1:Address 1 ..

Ang mga sumusunod na opsyon ay magagamit lamang sa permanenteng pagsasaayos.

--permanente --bagong-serbisyo=serbisyo
Magdagdag ng bagong permanenteng serbisyo.

--permanente --delete-service=serbisyo
Magtanggal ng kasalukuyang permanenteng serbisyo.

--permanente --serbisyo=serbisyo --add-port=portid[-portid]/protokol
Magdagdag ng bagong port sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --alisin-port=portid[-portid]/protokol
Mag-alis ng port sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --query-port=portid[-portid]/protokol
Ibalik kung naidagdag na ang port sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --get-ports
Ilista ang mga port na idinagdag sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --add-protocol=protokol
Magdagdag ng bagong protocol sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --alis-protocol=protokol
Alisin ang isang protocol mula sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --query-protocol=protokol
Ibalik kung naidagdag na ang protocol sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --get-protocols
Ilista ang mga protocol na idinagdag sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --add-module=module
Magdagdag ng bagong module sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --alis-modyul=module
Mag-alis ng module sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --query-module=module
Ibalik kung naidagdag na ang module sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --get-modules
Ilista ang mga module na idinagdag sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --add-destinasyon=ipv:tirahan[/mask]
Itakda ang destinasyon para sa ipv na tugunan[/mask] sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --alisin-destinasyon=ipv
Alisin ang destinasyon para sa ipv mula sa permanenteng serbisyo.

--permanente --serbisyo=serbisyo --query-destinasyon=ipv:tirahan[/mask]
Ibalik kung ang patutunguhang ipv upang tugunan [/mask] ay naitakda sa permanente
serbisyo.

--permanente --serbisyo=serbisyo --kumuha-mga destinasyon
Ilista ang mga destinasyong idinagdag sa permanenteng serbisyo.

internet Kontrolin mensahe Protokol (ICMP) uri Options
Ang mga opsyon sa seksyong ito ay nakakaapekto lamang sa isang partikular na icmptype.

[--permanente] --info-icmptype=icmptype
Mag-print ng impormasyon tungkol sa icmptype icmptype. Ang format ng output ay:

icmptype
destinasyon: ipv1 ..

Ang mga sumusunod na opsyon ay magagamit lamang sa permanenteng pagsasaayos.

--permanente --new-icmptype=icmptype
Magdagdag ng bagong permanenteng icmptype.

--permanente --delete-icmptype=icmptype
Tanggalin ang isang umiiral nang permanenteng icmptype.

--permanente --icmptype=icmptype --add-destinasyon=ipv
Paganahin ang patutunguhan para sa ipv sa permanenteng icmptype. ipv ay isa sa ipv4 or ipv6.

--permanente --icmptype=icmptype --alisin-destinasyon=ipv
Huwag paganahin ang destinasyon para sa ipv sa permanenteng icmptype. ipv ay isa sa ipv4 or ipv6.

--permanente --icmptype=icmptype --query-destinasyon=ipv
Ibalik kung ang destinasyon para sa ipv ay pinagana sa permanenteng icmptype. ipv ay isa sa
ipv4 or ipv6.

--permanente --icmptype=icmptype --kumuha-mga destinasyon
Maglista ng mga destinasyon sa permanenteng icmptype.

tuwiran Options
Ang mga direktang opsyon ay nagbibigay ng mas direktang pag-access sa firewall. Ang mga opsyon na ito ay nangangailangan ng user
upang malaman ang mga pangunahing konsepto ng iptables, ibig sabihin mesa (filter/mangle/nat/...), kadena
(INPUT/OUTPUT/FORWARD/...), utos (-A/-D/-I/...), parameter (-p/-s/-d/-j/...) at
target (TANGGAPIN/I-DROP/REJECT/...).

Ang mga direktang opsyon ay dapat gamitin lamang bilang huling paraan kapag hindi ito posibleng gamitin para sa
halimbawa --add-service=serbisyo or --add-rich-rule='mamuno'.

Ang unang argumento ng bawat opsyon ay dapat ipv4 or ipv6 or eb. May ipv4 ito ay para sa
IPv4 (iptables(8)), kasama ang ipv6 para sa IPv6 (ip6tables(8)) at kasama eb para sa mga ethernet bridge
(mga utang(8)).

[--permanente] --direkta --get-all-chains
Idagdag ang lahat ng chain sa lahat ng table. Ang pagpipiliang ito ay tungkol lamang sa mga chain na dati nang idinagdag
sa --direkta --add-chain.

[--permanente] --direkta --get-chain { ipv4 | ipv6 | eb } mesa
Idagdag ang lahat ng chain sa talahanayan mesa bilang isang listahan na pinaghiwalay ng espasyo. Nababahala ang opsyong ito
tanging mga kadena na idinagdag dati --direkta --add-chain.

[--permanente] --direkta --add-chain { ipv4 | ipv6 | eb } mesa kadena
Magdagdag ng bagong chain na may pangalan kadena sa mesa mesa. Tiyaking walang ibang kadena na kasama
ang pangalan na ito.

Mayroon nang mga pangunahing chain na magagamit sa mga direktang opsyon, halimbawa INPUT_direct
kadena (tingnan iptables-save | grep tuwiran output para sa lahat ng mga ito). Ang mga kadena na ito ay
tumalon sa bago ang mga kadena para sa mga zone, ibig sabihin, bawat panuntunang inilalagay INPUT_direct ay
sinuri bago ang mga panuntunan sa mga zone.

[--permanente] --direkta --tanggalin-kadena { ipv4 | ipv6 | eb } mesa kadena
Alisin ang chain na may pangalan kadena mula sa mesa mesa. Tanging mga chain na idinagdag dati
--direkta --add-chain maaaring alisin sa ganitong paraan.

[--permanente] --direkta --query-chain { ipv4 | ipv6 | eb } mesa kadena
Ibalik kung chain na may pangalan kadena umiiral sa talahanayan mesa. Nagbabalik ng 0 kung totoo, 1
kung hindi. Ang pagpipiliang ito ay tungkol lamang sa mga chain na dati nang idinagdag --direkta
--add-chain.

[--permanente] --direkta --get-all-rules
Kunin ang lahat ng mga panuntunan na idinagdag sa lahat ng mga chain sa lahat ng mga talahanayan bilang isang bagong linya na pinaghiwalay na listahan ng
priyoridad at argumento. Ang opsyong ito ay may kinalaman lamang sa mga panuntunang idinagdag dati --direkta
--add-rule.

[--permanente] --direkta --get-rules { ipv4 | ipv6 | eb } mesa kadena
Idagdag ang lahat ng panuntunan sa chain kadena sa mesa mesa bilang isang bagong linya na pinaghiwalay na listahan ng
priyoridad at argumento. Ang opsyong ito ay may kinalaman lamang sa mga panuntunang idinagdag dati --direkta
--add-rule.

[--permanente] --direkta --add-rule { ipv4 | ipv6 | eb } mesa kadena karapatang mauna mga pagtatalo
Magdagdag ng panuntunan kasama ang mga argumento mga pagtatalo sa kadena kadena sa mesa mesa may priority
karapatang mauna.

Ang karapatang mauna ay ginagamit upang mag-order ng mga tuntunin. Ang priyoridad 0 ay nangangahulugang magdagdag ng panuntunan sa tuktok ng chain,
na may mas mataas na priyoridad ang panuntunan ay idaragdag sa ibaba. Mga panuntunang may pareho
ang priyoridad ay nasa parehong antas at ang pagkakasunud-sunod ng mga patakarang ito ay hindi naayos at maaaring
pagbabago. Kung gusto mong tiyakin na may idaragdag na panuntunan pagkatapos ng isa pa, gumamit ng a
mababang priyoridad para sa una at mas mataas para sa mga sumusunod.

[--permanente] --direkta --alisin-panuntunan { ipv4 | ipv6 | eb } mesa kadena karapatang mauna mga pagtatalo
Alisin ang isang panuntunan na may karapatang mauna at ang mga argumento mga pagtatalo mula sa kadena kadena sa mesa mesa.
Mga panuntunan lang na idinagdag dati --direkta --add-rule maaaring alisin sa ganitong paraan.

[--permanente] --direkta --alisin ang mga panuntunan { ipv4 | ipv6 | eb } mesa kadena
Alisin ang lahat ng panuntunan sa chain na may pangalan kadena umiiral sa talahanayan mesa. Ang pagpipiliang ito
alalahanin lamang ang mga panuntunang idinagdag dati --direkta --add-rule sa kadena na ito.

[--permanente] --direkta --query-rule { ipv4 | ipv6 | eb } mesa kadena karapatang mauna mga pagtatalo
Ibalik kung isang panuntunan na may karapatang mauna at ang mga argumento mga pagtatalo umiiral sa kadena kadena in
mesa mesa. Nagbabalik ng 0 kung totoo, 1 kung hindi. Ang pagpipiliang ito ay may kinalaman lamang sa mga patakaran
dating idinagdag sa --direkta --add-rule.

--direkta --dumaan { ipv4 | ipv6 | eb } mga pagtatalo
Magpasa ng command sa firewall. mga pagtatalo pwede lahat iptables, ip6tables at
mga utang mga argumento ng command line. Ang utos na ito ay hindi sinusubaybayan, na nangangahulugan na ang firewalld
ay hindi makakapagbigay ng impormasyon tungkol sa utos na ito sa ibang pagkakataon, hindi rin isang listahan ng
ang hindi nasubaybayan na mga passthough.

[--permanente] --direkta --get-all-passthroughs
Kunin ang lahat ng passthrough na panuntunan bilang isang newline na pinaghihiwalay na listahan ng ipv value at mga argumento.

[--permanente] --direkta --get-passthroughs { ipv4 | ipv6 | eb }
Kunin ang lahat ng passthrough na panuntunan para sa ipv value bilang isang bagong linya na pinaghiwalay na listahan ng
priyoridad at argumento.

[--permanente] --direkta --add-passthrough { ipv4 | ipv6 | eb } mga pagtatalo
Magdagdag ng passthrough na panuntunan kasama ang mga argumento mga pagtatalo para sa halaga ng ipv.

[--permanente] --direkta --alis-passthrough { ipv4 | ipv6 | eb } mga pagtatalo
Mag-alis ng passthrough na panuntunan na may mga argumento mga pagtatalo para sa halaga ng ipv.

[--permanente] --direkta --query-passthrough { ipv4 | ipv6 | eb } mga pagtatalo
Ibalik kung passthrough na panuntunan na may mga argumento mga pagtatalo umiiral para sa halaga ng ipv.
Nagbabalik ng 0 kung totoo, 1 kung hindi.

Lockdown Options
Nagagawang baguhin ng mga lokal na application o serbisyo ang configuration ng firewall kung oo
tumatakbo bilang ugat (halimbawa: libvirt) o na-authenticate gamit ang PolicyKit. Gamit ang tampok na ito
maaaring i-lock ng mga administrator ang configuration ng firewall upang ang mga application lamang sa lockdown
Ang whitelist ay maaaring humiling ng mga pagbabago sa firewall.

Nililimitahan ng check ng pag-access sa lockdown ang mga pamamaraan ng D-Bus na nagbabago ng mga panuntunan sa firewall. Tanong,
list and get method ay hindi limitado.

Ang feature na lockdown ay isang napakagaan na bersyon ng mga patakaran ng user at application para sa
firewalld at naka-off bilang default.

--lockdown-on
Paganahin ang lockdown. Mag-ingat - kung ang firewall-cmd ay wala sa lockdown whitelist kapag ikaw
paganahin ang lockdown hindi mo ito magagawang i-disable muli gamit ang firewall-cmd, gagawin mo
kailangang i-edit ang firewalld.conf.

Ito ay isang runtime at permanenteng pagbabago.

--lockdown-off
Huwag paganahin ang pag-lock.

Ito ay isang runtime at permanenteng pagbabago.

--query-lockdown
Itanong kung naka-enable ang lockdown. Nagbabalik ng 0 kung naka-enable ang lockdown, 1 kung hindi.

Lockdown Whitelist Options
Maaaring maglaman ang whitelist ng lockdown utos, konteksto, gumagamit at gumagamit Mga id.

Kung ang isang command entry sa whitelist ay nagtatapos sa isang asterisk na '*', lahat ng command line
simula sa utos ay tutugma. Kung ang '*' ay wala doon ang absolute command
dapat magkatugma ang mga inclusive na argumento.

Ang mga utos para sa root ng user at iba pa ay hindi palaging pareho. Halimbawa: Bilang ugat
/bin/firewall-cmd ay ginagamit, bilang isang normal na gumagamit /usr/bin/firewall-cmd ay ginagamit sa Fedora.

Ang konteksto ay ang konteksto ng seguridad (SELinux) ng isang tumatakbong application o serbisyo. Para makuha
ang konteksto ng isang tumatakbong paggamit ng application ps -e --konteksto.

Babala: Kung hindi nakakulong ang konteksto, magbubukas ito ng access nang higit pa sa
ninanais na aplikasyon.

Ang mga entry sa whitelist ng lockdown ay sinusuri sa sumusunod na pagkakasunud-sunod:
1. kaugnay na kahulugan
2. uid
3. gumagamit
4. utos

[--permanente] --list-lockdown-whitelist-commands
Ilista ang lahat ng command line na nasa whitelist.

[--permanente] --add-lockdown-whitelist-command=utos
Idagdag ang utos sa whitelist.

[--permanente] --remove-lockdown-whitelist-command=utos
Tanggalin ang utos mula sa whitelist.

[--permanente] --query-lockdown-whitelist-command=utos
Tanong kung ang utos ay nasa whitelist. Nagbabalik ng 0 kung totoo, 1 kung hindi.

[--permanente] --list-lockdown-whitelist-contexts
Ilista ang lahat ng konteksto na nasa whitelist.

[--permanente] --add-lockdown-whitelist-context=kaugnay na kahulugan
Idagdag ang konteksto kaugnay na kahulugan sa whitelist.

[--permanente] --remove-lockdown-whitelist-context=kaugnay na kahulugan
Tanggalin ang kaugnay na kahulugan mula sa whitelist.

[--permanente] --query-lockdown-whitelist-context=kaugnay na kahulugan
Tanong kung ang kaugnay na kahulugan ay nasa whitelist. Nagbabalik ng 0 kung totoo, 1 kung hindi.

[--permanente] --list-lockdown-whitelist-uids
Ilista ang lahat ng user id na nasa whitelist.

[--permanente] --add-lockdown-whitelist-uid=uid
Idagdag ang user id uid sa whitelist.

[--permanente] --remove-lockdown-whitelist-uid=uid
Alisin ang user id uid mula sa whitelist.

[--permanente] --query-lockdown-whitelist-uid=uid
Tanong kung ang user id uid ay nasa whitelist. Nagbabalik ng 0 kung totoo, 1 kung hindi.

[--permanente] --list-lockdown-whitelist-users
Ilista ang lahat ng user name na nasa whitelist.

[--permanente] --add-lockdown-whitelist-user=gumagamit
Idagdag ang user name gumagamit sa whitelist.

[--permanente] --remove-lockdown-whitelist-user=gumagamit
Alisin ang user name gumagamit mula sa whitelist.

[--permanente] --query-lockdown-whitelist-user=gumagamit
Itanong kung ang user name gumagamit ay nasa whitelist. Nagbabalik ng 0 kung totoo, 1 kung hindi.

Takot Options
--panic-on
Paganahin ang panic mode. Ang lahat ng papasok at papalabas na packet ay nahuhulog, mga aktibong koneksyon
mag-e-expire. Paganahin lang ito kung may mga seryosong problema sa iyong network
kapaligiran. Halimbawa kung ang makina ay na-hack in.

Ito ay isang runtime na pagbabago lamang.

--panic-off
Huwag paganahin ang panic mode. Matapos i-disable ang panic mode, maaaring gumana ang mga itinatag na koneksyon
muli, kung pinagana ang panic mode sa loob ng maikling panahon.

Ito ay isang runtime na pagbabago lamang.

--query-panic
Nagbabalik ng 0 kung naka-enable ang panic mode, 1 kung hindi.

HALIMBAWA


Para sa higit pang mga halimbawa tingnan http://fedoraproject.org/wiki/FirewallD

halimbawa 1
Paganahin ang serbisyo ng http sa default na zone. Ito ay pagbabago lamang ng runtime, ibig sabihin, epektibo hanggang
i-restart.

firewall-cmd --add-service=http

halimbawa 2
I-enable ang port 443/tcp kaagad at permanente sa default zone. Upang gawin ang pagbabago
epektibo kaagad at pagkatapos din ng pag-restart kailangan namin ng dalawang utos. Ang unang utos ay gumagawa
ang pagbabago sa runtime configuration, ibig sabihin, ginagawa itong epektibo kaagad, hanggang sa mag-restart.
Ginagawa ng pangalawang utos ang pagbabago sa permanenteng pagsasaayos, ibig sabihin, ginagawa itong epektibo
pagkatapos i-restart.

firewall-cmd --add-port=443/tcp
firewall-cmd --permanent --add-port=443/tcp

EXIT MGA CODE


Sa tagumpay 0 ay ibinalik. Sa pagkabigo ang output ay kulay pula at ang exit code ay alinman sa 2
sa kaso ng maling paggamit ng command-line na opsyon o isa sa mga sumusunod na error code sa iba pa
kaso:

┌────────────────────┬──────┐
Pisikodigo
├────────────────────┼──────┤
│NA-ENABLE NA │ 11 │
├────────────────────┼──────┤
│NOT_ENBLED │ 12 │
├────────────────────┼──────┤
│COMMAND_FAILED │ 13 │
├────────────────────┼──────┤
│NO_IPV6_NAT │ 14 │
├────────────────────┼──────┤
│PANIC_MODE │ 15 │
├────────────────────┼──────┤
│ZONE_ALREADY_SET │ 16 │
├────────────────────┼──────┤
│UNKNOWN_INTERFACE │ 17 │
├────────────────────┼──────┤
│ZONE_CONFLICT │ 18 │
├────────────────────┼──────┤
│BUILTIN_CHAIN ​​│ 19 │
├────────────────────┼──────┤
│EBTABLES_NO_REJECT │ 20 │
├────────────────────┼──────┤
│HINDI_OVERLOADABLE │ 21 │
├────────────────────┼──────┤
│WALANG_DEFAULTS │ 22 │
├────────────────────┼──────┤
│BUILTIN_ZONE │ 23 │
├────────────────────┼──────┤
│BUILTIN_SERVICE │ 24 │
├────────────────────┼──────┤
│BUILTIN_ICMPTYPE │ 25 │
├────────────────────┼──────┤
│NAME_CONFLICT │ 26 │
├────────────────────┼──────┤
│NAME_MISMATCH │ 27 │
├────────────────────┼──────┤
│PARSE_ERROR │ 28 │
├────────────────────┼──────┤
│ACCESS_DENIED │ 29 │
├────────────────────┼──────┤
│UNKNOWN_SOURCE │ 30 │
├────────────────────┼──────┤
│RT_TO_PERM_FAILED │ 31 │
├────────────────────┼──────┤
│IPSET_WITH_TIMEOUT │ 32 │
├────────────────────┼──────┤
│BUILTIN_IPSET │ 33 │
├────────────────────┼──────┤
│NA_SET NA │ 34 │
├────────────────────┼──────┤
│INVALID_ACTION │ 100 │
├────────────────────┼──────┤
│INVALID_SERVICE │ 101 │
├────────────────────┼──────┤
│INVALID_PORT │ 102 │
├────────────────────┼──────┤
│INVALID_PROTOCOL │ 103 │
├────────────────────┼──────┤
│INVALID_INTERFACE │ 104 │
├────────────────────┼──────┤
│INVALID_ADDR │ 105 │
├────────────────────┼──────┤
│INVALID_FORWARD │ 106 │
├────────────────────┼──────┤
│INVALID_ICMPTYPE │ 107 │
├────────────────────┼──────┤
│INVALID_TABLE │ 108 │
├────────────────────┼──────┤
│INVALID_CHAIN ​​│ 109 │
├────────────────────┼──────┤
│INVALID_TARGET │ 110 │
├────────────────────┼──────┤
│INVALID_IPV │ 111 │
├────────────────────┼──────┤
│INVALID_ZONE │ 112 │
├────────────────────┼──────┤
│INVALID_PROPERTY │ 113 │
├────────────────────┼──────┤
│INVALID_VALUE │ 114 │
├────────────────────┼──────┤
│INVALID_OBJECT │ 115 │
├────────────────────┼──────┤
│INVALID_NAME │ 116 │
├────────────────────┼──────┤
│INVALID_FILENAME │ 117 │
├────────────────────┼──────┤
│INVALID_DIRECTORY │ 118 │
├────────────────────┼──────┤
│INVALID_TYPE │ 119 │
├────────────────────┼──────┤
│INVALID_SETTING │ 120 │
├────────────────────┼──────┤
│INVALID_DESTINATION │ 121 │
├────────────────────┼──────┤
│INVALID_RULE │ 122 │
├────────────────────┼──────┤
│INVALID_LIMIT │ 123 │
├────────────────────┼──────┤
│INVALID_FAMILY │ 124 │
├────────────────────┼──────┤
│INVALID_LOG_LEVEL │ 125 │
├────────────────────┼──────┤
│INVALID_AUDIT_TYPE │ 126 │
├────────────────────┼──────┤
│INVALID_MARK │ 127 │
├────────────────────┼──────┤
│INVALID_CONTEXT │ 128 │
├────────────────────┼──────┤
│INVALID_COMMAND │ 129 │
├────────────────────┼──────┤
│INVALID_USER │ 130 │
├────────────────────┼──────┤
│INVALID_UID │ 131 │
├────────────────────┼──────┤
│INVALID_MODULE │ 132 │
├────────────────────┼──────┤
│INVALID_PASTHROUGH │ 133 │
├────────────────────┼──────┤
│INVALID_MAC │ 134 │
├────────────────────┼──────┤
│INVALID_IPSET │ 135 │
├────────────────────┼──────┤
│INVALID_ENTRY │ 136 │
├────────────────────┼──────┤
│INVALID_OPTION │ 137 │
├────────────────────┼──────┤
│MISSING_TABLE │ 200 │
├────────────────────┼──────┤
│MISSING_CHAIN ​​│ 201 │
├────────────────────┼──────┤
│MISSING_PORT │ 202 │
├────────────────────┼──────┤
│MISSING_PROTOCOL │ 203 │
├────────────────────┼──────┤
│MISSING_ADDR │ 204 │
├────────────────────┼──────┤
│MISSING_NAME │ 205 │
├────────────────────┼──────┤
│MISSING_SETTING │ 206 │
├────────────────────┼──────┤
│MISSING_FAMILY │ 207 │
├────────────────────┼──────┤
│HINDI_TUMAtakbo │ 252 │
├────────────────────┼──────┤
│HINDI_AUTHORIZED │ 253 │
├────────────────────┼──────┤
│UNKNOWN_ERROR │ 254 │
└────────────────────┴──────┘

Gumamit ng firewall-cmd online gamit ang mga serbisyo ng onworks.net


Mga Libreng Server at Workstation

Mag-download ng Windows at Linux apps

  • 1
    PostInstallerF
    PostInstallerF
    I-install ng PostInstallerF ang lahat ng
    software na Fedora Linux at iba pa
    ay hindi kasama bilang default, pagkatapos
    pagpapatakbo ng Fedora sa unang pagkakataon. Nito
    madali para sa...
    I-download ang PostInstallerF
  • 2
    bakas
    bakas
    Ang strace project ay inilipat sa
    https://strace.io. strace is a
    diagnostic, debugging at pagtuturo
    userspace tracer para sa Linux. Ito ay ginagamit
    para subaybayan ang isang...
    I-download ang strace
  • 3
    gMKVExtractGUI
    gMKVExtractGUI
    Isang GUI para sa mkvextract utility (bahagi ng
    MKVToolNix) na kinabibilangan ng karamihan (kung
    hindi lahat) pag-andar ng mkvextract at
    mkvinfo utility. Nakasulat sa C#NET 4.0,...
    I-download ang gMKVExtractGUI
  • 4
    JasperReports Library
    JasperReports Library
    Ang JasperReports Library ay ang
    pinakasikat na open source sa mundo
    katalinuhan sa negosyo at pag-uulat
    makina. Ito ay ganap na nakasulat sa Java
    at kaya nitong...
    I-download ang JasperReports Library
  • 5
    Mga Frappe Books
    Mga Frappe Books
    Ang Frappe Books ay isang libre at open source
    desktop book-keeping software na
    simple at mahusay na idinisenyo upang magamit ng
    maliliit na negosyo at mga freelancer. Ito'...
    I-download ang Frappe Books
  • 6
    Numerical Python
    Numerical Python
    BALITA: Ang NumPy 1.11.2 ang huling release
    na gagawin sa sourceforge. Mga gulong
    para sa Windows, Mac, at Linux pati na rin
    Ang mga naka-archive na pamamahagi ng pinagmulan ay maaaring maging...
    I-download ang Numerical Python
  • Marami pa »

Linux command

Ad