Eu configurei o firewalld para que o firewall bloqueie também as conexões de saída. O tráfego de saída que preciso tenho na lista branca adicionando regras específicas. Isso funciona bem.
Mas agora quero saber se existem conexões de saída que ainda estão bloqueadas pelo firewalld. Para verificar isso, configurei LogDenied
e all
reiniciei/recarreguei o firewalld. Agora eu posso ver muitas mensagens de firewalld /var/log/messages
para mensagens de REJECT
entrada ed como
Mar 5 19:45:29 kvm011 kernel: FINAL_REJECT: IN=br0-enp3s0 OUT= MAC=80:ee:73:9d:59:09:98:9b:cb:bf:c3:7e:08:00 SRC=192.168.1.254 DST=192.168.1.3 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=55873 DF PROTO=TCP SPT=41047 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0
Mas parece que o tráfego de saída bloqueado não será registrado. Eu testei: A porta SMTP 25 não está na lista branca para tráfego de saída. Então, se eu tentar enviar um e-mail, o e-mail é marcado como ''adiado'' e vejo no maillog que o e-mail não pode ser enviado:
Mar 5 19:46:21 kvm011 postfix/smtp[3240]: connect to xxx.xxx.org[193.111.xxx.xxx]:25: Connection timed out
Mas não há mensagem firewalld no /var/log/messages
arquivo (para a conexão bloqueada na porta 25). Devo ativar esse tipo de mensagem no firewalld? Se sim, como posso fazer isso?