新しい CentOS7 ボックスで「新しい」firewalld を使用しようとしましたが、切断された接続試行をログに記録できません。誰かがトリックを知っていますか?
私は試した:
firewall-cmd --zone=public --remove-service=ssh
firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="10.1.2.0/24" port port="22" protocol="tcp" log prefix="SSH-ALLOW_" accept'
firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="10.3.4.0/24" port port="22" protocol="tcp" log prefix="SSH-ALLOW_" accept'
[here comes a VERY VERY long list of similar entries]
そして今、質問: 許可されていない IP からの接続試行のログ エントリを指定するにはどうすればよいですか? 非動作のようなもの:
firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="NOT-ONE-OF-THE-ABOVE" port port="22" protocol="tcp" log prefix="SSH-DENY_" drop'
何か案は?