Cara Menambahkan Direct Rule di Firewalld

Jika Anda memiliki pengalaman sebelumnya dengan iptables dan ingin menggabungkan pengetahuan Anda tentang iptables dengan fitur-fitur di firewalld, Maka direct rule dapat Anda gunakan.

Untuk melihat direct rule pada semua Chain Firewall

firewall-cmd --permanent --direct --get-all-rules

Menambah rule pada table filter INPUT

firewall-cmd --permanent --direct --add-rule \
ipv4 filter INPUT 0 -s 192.168.122.0/24 -p tcp --dport 22 -j REJECT

firewall-cmd --reload

Menghapus rule pada table filter INPUT

firewall-cmd --permanent --direct --remove-rule \
ipv4 filter INPUT 0 -s 192.168.122.0/24 -p tcp --dport 22 -j REJECT

firewall-cmd --reload

Untuk table dan chain dapat Anda sesuaikan seperti berikut

CHAIN:

  1. OUTPUT
  2. FORWARD
  3. OUTPUT
  4. INPUT

Table:

  1. filter
  2. nat
  3. mangle
  4. raw
  5. security