13.6. Habilitação de zonas usando o console web

O console web permite que você aplique zonas de firewall predefinidas e existentes em uma determinada interface ou uma gama de endereços IP. Esta seção descreve como habilitar uma zona em uma interface.

Pré-requisitos

Procedimento

  1. Acesse o console web RHEL com privilégios de administração.

    Para obter detalhes, consulte Login no console web.

  2. Clique em Networking.
  3. Clique no título da caixa Firewall.

    cockpit fw

    Se você não vê a caixa Firewall, faça o login no console web com privilégios de administrador.

  4. Na seção Firewall, clique em Add Services.
  5. Clique no botão Add Zone.
  6. Na caixa de diálogo Add Zone, selecione uma zona da escala Trust level.

    Você pode ver aqui todas as zonas pré-definidas no serviço firewalld.

  7. Na parte Interfaces, selecione uma interface ou interfaces sobre as quais a zona selecionada é aplicada.
  8. Na parte Allowed Addresses, você pode selecionar se a zona é aplicada:

    • a sub-rede inteira
    • ou uma gama de endereços IP no seguinte formato:

      • 192.168.1.0
      • 192.168.1.0/24
      • 192.168.1.0/24, 192.168.1.0
  9. Clique no botão Add zone.

    zonas de fw do cockpit acrescentam

Verifique a configuração em Active zones.

cockpit fw zonas ativas