ESXI Linux

ESXi Firewall Komutları

ESXi Firewall Komutları
Share

ESXi güvenlik duvarı nasıl devre dışı bırakılır

Bir proje için bir ana bilgisayarda ESXi güvenlik duvarını kalıcı olarak devre dışı bırakmam gerekti. Dürüst olmak gerekirse, normalde yapacağım veya önereceğim bir şey değil. “chkconfig”de listelenmemişti, bu da mantıklı, bu yüzden esxcli’nin ağ bölümüne baktım. Bu arada ne harika bir komut! Esxcli’de “tab’ yaptıktan” hemen sonra onu kalıcı olarak nasıl devre dışı bırakacağımı buldum:

esxcli network firewall set –enabled false

Bunları yazmaya karar verdim, çünkü bunlar kolayca unuttuğumuz şeyler.

esxcli network firewall get

Firewall’ın etkin veya devre dışı olup olmadığını döndürür ve varsayılan eylemleri listeler.

esxcli network firewall set –default-action

Varsayılan eylemi geçişe ayarlamak için true olarak ayarlayın. Varsayılan eylemi düşürmek için false olarak ayarlayın.

esxcli network firewall set –enabled

ESXi firewall’ını etkinleştirin veya devre dışı bırakın.

esxcli network firewall load

Firewall modülünü ve kural seti yapılandırma dosyalarını yükleyin.

esxcli network firewall refresh

Firewall modülü yüklüyse, kural seti dosyalarını okuyarak firewall yapılandırmasını yenileyin.

esxcli network firewall unload

Filtreleri yok edin ve firewall modülünü kaldırın.

esxcli network firewall ruleset list

Kural seti bilgilerini listeleyin.

esxcli network firewall ruleset set –allowed-all

Tüm IP’lere erişime izin vermek için true olarak ayarlayın. İzin verilen IP adreslerinin bir listesini kullanmak için false olarak ayarlayın.

esxcli network firewall ruleset set –enabled –ruleset-id=<string>

Belirtilen kural setini etkinleştirmek için enabled değerini true olarak ayarlayın. Kural setini devre dışı bırakmak için false olarak ayarlayın.

esxcli network firewall ruleset allowedip list

Belirtilen kural setinin izin verilen IP adreslerini listeleyin.

esxcli network firewall ruleset allowedip add

Belirtilen IP adresi veya IP adresi aralığından kural setine erişime izin verin.

esxcli network firewall ruleset allowedip remove

Belirtilen IP adresi veya IP adresi aralığından kural setine erişimi kaldırın.

esxcli network firewall ruleset rule list

Firewall’daki her kural setinin kurallarını listeleyin.