質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

1回答

1098閲覧

filewalldのIP制限が適用されない

退会済みユーザー

退会済みユーザー

総合スコア0

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

1クリップ

投稿2019/12/14 13:17

編集2019/12/14 13:42

CentOS7でSSHにIP制限をかけたいのですが、
下記の設定では別のIPでもあっさりと接続できてしまいます。
何が間違っているのでしょうか。。?

環境:CensOS7
SSHポート:22から2222に変更
許可したいIP:XX.XX.XX.XX

firewall-cmd --permanent --zone=public --add-service=http firewall-cmd --permanent --zone=public --add-service=https firewall-cmd --permanent --add-port=2222/tcp firewall-cmd --remove-service=ssh --zone=public --permanent firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="XX.XX.XX.XX" port protocol="tcp" port="2222" accept" firewall-cmd --reload

追記

firewall-cmd --list-all

public (active) target: default icmp-block-inversion: no interfaces: eth0 sources: services: dhcpv6-client http https ports: 2222/tcp protocols: masquerade: no forward-ports: source-ports: icmp-blocks: rich rules: rule family="ipv4" source address="XX.XX.XX.XX" port port="2222" protocol="tcp" accept

/etc/firewalld/zones/public.xml

xml

1<?xml version="1.0" encoding="utf-8"?> 2<zone> 3 <short>Public</short> 4 <description>For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.</description> 5 <service name="dhcpv6-client"/> 6 <service name="http"/> 7 <service name="https"/> 8 <port protocol="tcp" port="2222"/> 9 <rule family="ipv4"> 10 <source address="XX.XX.XX.XX"/> 11 <port protocol="tcp" port="2222"/> 12 <accept/> 13 </rule> 14</zone>

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

take88

2019/12/14 13:37

まずは設定を確認してみると良いと思います。firewall-cmd --list-allを実行して結果を書いてもらえますか?
退会済みユーザー

退会済みユーザー

2019/12/14 13:42

ありがとうございます。結果を追記いたしました。
take88

2019/12/14 14:54

パット見変なところはなさそうですね。Public ゾーンが eth0 に割り当てられてますが、それ以外のNICが合ったりしませんか?
退会済みユーザー

退会済みユーザー

2019/12/14 15:40

ls /sys/class/net/ eth0 lo ないんですよね。。 もっと上位層の問題ですかね。。(conoha vps)
take88

2019/12/14 16:06

許可したいIPはグローバルIPですか?
退会済みユーザー

退会済みユーザー

2019/12/14 16:19

はい、グローバルIPです
退会済みユーザー

退会済みユーザー

2019/12/14 16:52

無事解決しました。 お騒がせしてすみません。 ありがとうございました。
guest

回答1

0

ベストアンサー

SSHポート:22から2222に変更

firewalld側のssh設定部分がうまく変更されていないことが原因でした。
/usr/lib/firewalld/services/ssh.xml

投稿2019/12/14 16:51

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問