13.6. Activation des zones à l'aide de la console web

La console web vous permet d'appliquer des zones de pare-feu prédéfinies et existantes sur une interface particulière ou une plage d'adresses IP. Cette section décrit comment activer une zone sur une interface.

Conditions préalables

Procédure

  1. Connectez-vous à la console web RHEL avec des privilèges d'administration.

    Pour plus de détails, voir Connexion à la console Web.

  2. Cliquez sur Networking.
  3. Cliquez sur le titre de la boîte Firewall.

    cockpit fw

    Si vous ne voyez pas la case Firewall, connectez-vous à la console web avec les privilèges d'administrateur.

  4. Dans la section Firewall, cliquez sur Add Services.
  5. Cliquez sur le bouton Add Zone.
  6. Dans la boîte de dialogue Add Zone, sélectionnez une zone de l'échelle Trust level.

    Vous pouvez voir ici toutes les zones prédéfinies dans le service firewalld.

  7. Dans la partie Interfaces, sélectionnez une ou plusieurs interfaces sur lesquelles la zone sélectionnée est appliquée.
  8. Dans la partie Allowed Addresses, vous pouvez choisir si la zone est appliquée sur :

    • l'ensemble du sous-réseau
    • ou une série d'adresses IP dans le format suivant :

      • 192.168.1.0
      • 192.168.1.0/24
      • 192.168.1.0/24, 192.168.1.0
  9. Cliquez sur le bouton Add zone.

    cockpit fw zones add

Vérifiez la configuration dans Active zones.

cockpit fw zones active