firewalldのwork ゾーンを有効にするとサイトが開けません

TOP Forums その他(Everything else KUSANAGI) firewalldのwork ゾーンを有効にするとサイトが開けません

firewalldのwork ゾーンを有効にするとサイトが開けません

Tagged: 

Viewing 2 reply threads
  • Author
    Posts
    • #1269
      fuku
      Participant

        [サーバー環境]
        `
        # kusanagi status

        KUSANAGI Version 9.3.3-1.el9

        *** (active) nginx : nginx122 ***

        *** (active) php : php74 ***

        *** (active) mariadb : mariadb10.11 ***
        `

        – OS
        CentOS Stream release 9

        [本題]

        firewalld で public.xml から ssh のサービスを削除し、新しく作成した work.xml で ssh の22ポートに対して、接続を許可するIPアドレスを設定しています。

        `
        # firewall-cmd –list-all –zone=work
        work (active)
        target: default
        icmp-block-inversion: no
        interfaces:
        sources: {{ 許可するIPアドレス }} …
        services: cockpit dhcpv6-client ssh
        ports: 22/tcp
        protocols:
        forward: yes
        masquerade: no
        forward-ports:
        source-ports:
        icmp-blocks:
        rich rules:
        `

        この work ゾーンを作成するとWEBサイトにアクセス出来なくなってしまいます。
        public ゾーンのみにするとWEBサイトにアクセス出来ます。

        こちらは何が原因か分かりますでしょうか?

      • #1270
        cloudy
        Participant

          fuku さん、こんにちは。

          原則 firewalld の設定の話は KUSANAGI の管轄外なので、他のところでご質問していただけますようお願い致します。

          その上で、私が見た感想です。
          80/http, 443/https ポートを開放していないからではないでしょうか?

          設定を変更する際は下記のような手順で作業することをお勧めします。

          1. 設定ファイルのバックアップを作成 (例: mv public.xml public.xml.bak
          2. 設定ファイルの編集
          3. 設定ファイルの変更点を比較 (例: diff work.xml public.xml.bak)

          比較すると、設定考慮漏れなどが見つかるためおすすめです。

        • #1271
          fuku
          Participant

            cloudy さん。
            ご回答頂きありがとうございます。

            説明が足りてないところがあり大変申し訳ございません。
            同じfirewalldの設定(workゾーンの追加)でも、通常のLAMP環境では問題はなかったのですが、KUSANAGI環境ではサイトにアクセス出来なくなるという現象になったものですから、KUSANAGI特有の何か原因があるのかと思い、投稿させて頂きました。

            改めてfirewalldの設定を再度見直してみたいと思います。
            ありがとうございました。

        Viewing 2 reply threads
        • You must be logged in to reply to this topic.

        Next article

        フォーラムについて