[]

linux firewalld outgoing traffic engelleme

Merhaba,

Asagidaki sorulari bir turlu cozemedim.

firewalld'den anlayan varsa bir bakabilir mi?

I want to configure firewalld for the following tasks;
a_ all traffic outgoing from untrusted namevhost.com must be rejected (not dropped by firewall)

b_ all traffic outgoing from example.com must be rejected except for https and smtp traffic

c_ traffic aimed at the proxy server must be rejected unless it originated from 192.168.54.0/24 or 192.168.64.0/24

d_ https traffic must be accepted from everywhere but log to the system log file


for a_ and b_
I could not understand what outgoing means here. How can I put "outgoing" traffic into firewall-cmd syntax?

for c_
On same server I installed and configure squid proxy where I allow incoming port 8000/tcp requests on the loopback interface.

for d_
I had added already https into public zone

 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, aychovsky, baba jo, basond, compumaster, deckard, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.