'\" t .\" Title: firewall-cmd .\" Author: Thomas Woerner .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: .\" Manual: firewall-cmd .\" Source: firewalld 2.5.1 .\" Language: Persian .\" .TH "FIREWALL\-CMD" "1" "" "firewalld 2.5.1" "دستورات عمومی کاربر" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" firewall-cmd \- کلاینت خط فرمان سرویس firewalld .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBfirewall\-cmd\fR\ 'u \fBfirewall\-cmd\fR [\fIگزینه‌ها...\fR] .SH "توضیحات (DESCRIPTION)" .PP دستور \fBfirewall\-cmd\fR کلاینت خط فرمان دیمن \fBfirewalld\fR است\&. این دستور رابطی برای مدیریت پیکربندی‌های زمان اجرا (runtime) و ماندگار (permanent) فراهم می‌کند\&. .PP پیکربندی زمان اجرا در \fBfirewalld\fR از پیکربندی ماندگار جدا است\&. این بدان معناست که تغییرات می‌توانند در پیکربندی زمان اجرا یا ماندگار اعمال شوند\&. .SH "گزینه‌ها (OPTIONS)" .PP گزینه‌های ترتیبی (Sequence options) گزینه‌هایی هستند که می‌توانند چندین بار مشخص شوند؛ اگر حداقل یکی از موارد با موفقیت انجام شود، کد خروج ۰ خواهد بود\&. خطاهای \fIALREADY_ENABLED\fR (11)، \fINOT_ENABLED\fR (12) و همچنین \fIZONE_ALREADY_SET\fR (16) به‌عنوان موفقیت‌آمیز در نظر گرفته می‌شوند\&. اگر در حین تحلیل و پردازش موارد خطاهایی رخ دهد، این خطاها به‌صورت هشدار تلقی شده و تا زمانی که حداقل یک مورد با موفقیت انجام شود، تاثیری بر نتیجه نهایی نخواهند داشت\&. بدون وجود حتی یک مورد موفق، کد خروج به کدهای خطا بستگی خواهد داشت\&. اگر دقیقاً یک کد خطا وجود داشته باشد، همان کد استفاده می‌شود\&. اگر بیش از یک مورد خطا رخ داده باشد، کد \fIUNKNOWN_ERROR\fR (254) استفاده خواهد شد\&. .PP گزینه‌های زیر پشتیبانی می‌شوند: .SS "گزینه‌های عمومی (General Options)" .PP \fB\-h\fR, \fB\-\-help\fR .RS 4 نمایش متن راهنمای کوتاه و خروج\&. .RE .PP \fB\-V\fR, \fB\-\-version\fR .RS 4 نمایش رشته نسخه \fBfirewalld\fR\&. این گزینه با سایر گزینه‌ها قابل ترکیب نیست\&. .RE .PP \fB\-q\fR, \fB\-\-quiet\fR .RS 4 عدم چاپ پیام‌های وضعیت (حالت بی‌صدا)\&. .RE .SS "گزینه‌های وضعیت (Status Options)" .PP \fB\-\-state\fR .RS 4 بررسی اینکه آیا دیمن \fBfirewalld\fR فعال (در حال اجرا) است یا خیر\&. در صورت فعال بودن کد خروج ۰، در صورت وقوع خطا در زمان راه‌اندازی کد \fIRUNNING_BUT_FAILED\fR و در غیر این صورت کد \fINOT_RUNNING\fR را برمی‌گرداند\&. بخش \(lqکدهای خروج (EXIT CODES)\(rq را ببینید\&. این گزینه همچنین وضعیت را در \fISTDOUT\fR چاپ می‌کند\&. .RE .PP \fB\-\-reload\fR .RS 4 بازخوانی مجدد قواعد فایروال با حفظ اطلاعات وضعیت کانکشن‌ها (state)\&. پیکربندی ماندگار فعلی به پیکربندی زمان اجرای جدید تبدیل می‌شود؛ یعنی تمام تغییراتی که تنها در زمان اجرا انجام شده باشند و در پیکربندی ماندگار ذخیره نشده باشند، با بازخوانی از بین می‌روند\&. .sp نکته: اگر مقدار FlushAllOnReload=no باشد، تغییرات زمان اجرا که از طریق رابط مستقیم (direct interface) اعمال شده‌اند دست‌نخورده باقی می‌مانند تا زمانی که دیمن \fBfirewalld\fR به‌طور کامل بازنشانی (restart) شود\&. برای FlushAllOnReload به \fBfirewalld.conf\fR(5) مراجعه کنید\&. .RE .PP \fB\-\-complete\-reload\fR .RS 4 بازخوانی کامل فایروال، حتی ماژول‌های هسته netfilter\&. این کار احتمالاً اتصالات فعال را قطع خواهد کرد، زیرا اطلاعات وضعیت (state) از بین می‌رود\&. این گزینه فقط باید در صورت بروز مشکلات شدید در فایروال استفاده شود\&. برای مثال، اگر در اطلاعات وضعیت خطاهایی وجود داشته باشد که مانع از برقراری اتصالات بر اساس قواعد درست فایروال شود\&. .sp نکته: اگر مقدار FlushAllOnReload=no باشد، تغییرات زمان اجرا که از طریق رابط مستقیم (direct interface) اعمال شده‌اند دست‌نخورده باقی می‌مانند تا زمانی که دیمن \fBfirewalld\fR به‌طور کامل بازنشانی (restart) شود\&. برای FlushAllOnReload به \fBfirewalld.conf\fR(5) مراجعه کنید\&. .RE .PP \fB\-\-runtime\-to\-permanent\fR .RS 4 ذخیره پیکربندی فعال زمان اجرا و رونویسی آن بر روی پیکربندی ماندگار\&. نحوه استفاده اصولی به این صورت است که هنگام پیکربندی \fBfirewalld\fR ابتدا تغییرات را تنها در زمان اجرا اعمال می‌کنید و پس از اطمینان از صحت عملکرد و آزمایش آن، پیکربندی را روی دیسک ذخیره می‌کنید\&. .RE .PP \fB\-\-check\-config\fR .RS 4 اجرای بررسی‌های صحت‌سنجی روی پیکربندی ماندگار\&. این بررسی شامل اعتبارسنجی نحوی XML و اعتبارسنجی معنایی است\&. .RE .PP \fB\-\-reset\-to\-defaults\fR .RS 4 بازنشانی کامل پیکربندی به تنظیمات پیش‌فرض \fBfirewalld\fR\&. .RE .SS "گزینه‌های ثبت وقایع بسته‌های ردشده (Log Denied Options)" .PP \fB\-\-get\-log\-denied\fR .RS 4 نمایش تنظیمات مربوط به ثبت وقایع (log) بسته‌های ردشده\&. .RE .PP \fB\-\-set\-log\-denied\fR=\fIvalue\fR .RS 4 افزودن قواعد لاگ‌گیری درست پیش از قواعد reject و drop در زنجیره‌های INPUT، FORWARD و OUTPUT برای قواعد پیش‌فرض و همچنین پیش از قواعد نهایی reject و drop در ناحیه‌ها برای نوع بسته لایه پیوند پیکربندی‌شده\&. مقادیر ممکن عبارتند از: \fIall\fR، \fIunicast\fR، \fIbroadcast\fR، \fImulticast\fR و \fIoff\fR\&. مقدار پیش‌فرض \fIoff\fR است که ثبت وقایع را غیرفعال می‌کند\&. .sp این یک تغییر در زمان اجرا و ماندگار است و فایروال را برای افزودن قواعد لاگ‌گیری بازخوانی (reload) می‌کند\&. .RE .SS "گزینه‌های ماندگار (Permanent Options)" .PP \fB\-\-permanent\fR .RS 4 گزینه ماندگار \fB\-\-permanent\fR می‌تواند برای ماندگار کردن گزینه‌ها استفاده شود\&. این تغییرات فوراً اعمال نمی‌شوند و تنها پس از راه‌اندازی مجدد یا بارگذاری مجدد سرویس، یا راه‌اندازی مجدد سیستم اثرگذار خواهند شد\&. بدون گزینه \fB\-\-permanent\fR، تغییرات تنها بخشی از پیکربندی زمان اجرا خواهند بود\&. .sp اگر می‌خواهید تغییری را هم در زمان اجرا و هم در پیکربندی ماندگار اعمال کنید، دستور یکسان را یک‌بار با گزینه \fB\-\-permanent\fR و یک‌بار بدون آن اجرا کنید\&. .sp گزینه \fB\-\-permanent\fR می‌تواند به تمام گزینه‌هایی که در ادامه مشخص شده‌اند و از آن پشتیبانی می‌کنند اضافه شود\&. .RE .SS "گزینه‌های ناحیه (Zone Options)" .PP \fB\-\-get\-default\-zone\fR .RS 4 چاپ ناحیه پیش‌فرض برای اتصالات و رابط‌ها\&. .RE .PP \fB\-\-set\-default\-zone\fR=\fIzone\fR .RS 4 تنظیم ناحیه پیش‌فرض برای اتصالات و رابط‌هایی که هیچ ناحیه‌ای برای آن‌ها انتخاب نشده است\&. تنظیم ناحیه پیش‌فرض، ناحیه را برای اتصالات یا رابط‌هایی که در حال استفاده از ناحیه پیش‌فرض هستند تغییر می‌دهد\&. .sp این یک تغییر در زمان اجرا و ماندگار است\&. .RE .PP \fB\-\-get\-active\-zones\fR .RS 4 چاپ ناحیه‌های در حال حاضر فعال به همراه رابط‌ها و مبداهای استفاده‌شده در این ناحیه‌ها\&. ناحیه‌های فعال ناحیه‌هایی هستند که به یک رابط یا مبدا متصل شده‌اند\&. قالب خروجی به این صورت است: .sp .if n \{\ .RS 4 .\} .nf \fIzone1\fR interfaces: \fIinterface1\fR \fIinterface2\fR \&.\&. sources: \fIsource1\fR \&.\&. \fIzone2\fR interfaces: \fIinterface3\fR \&.\&. \fIzone3\fR sources: \fIsource2\fR \&.\&. .fi .if n \{\ .RE .\} .sp اگر هیچ رابط یا مبدایی به ناحیه متصل نباشد، خط مربوطه حذف خواهد شد\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-get\-zones\fR .RS 4 چاپ ناحیه‌های از پیش تعریف‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-get\-services\fR .RS 4 چاپ سرویس‌های از پیش تعریف‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-get\-icmptypes\fR .RS 4 چاپ انواع پیام icmptype از پیش تعریف‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-get\-zone\-of\-interface\fR=\fIinterface\fR .RS 4 چاپ نام ناحیه‌ای که \fIinterface\fR به آن متصل است یا \fIno zone\fR\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-get\-zone\-of\-source\fR=\fIsource\fR[/\fImask\fR]|\fIMAC\fR|ipset:\fIipset\fR .RS 4 چاپ نام ناحیه‌ای که مبدا به آن متصل است یا \fIno zone\fR\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-info\-zone=\fR\fB\fIzone\fR\fR .RS 4 چاپ اطلاعات درباره ناحیه \fIzone\fR\&. قالب خروجی به این صورت است: .sp .if n \{\ .RS 4 .\} .nf \fIzone\fR interfaces: \fIinterface1\fR \&.\&. sources: \fIsource1\fR \&.\&. services: \fIservice1\fR \&.\&. ports: \fIport1\fR \&.\&. protocols: \fIprotocol1\fR \&.\&. forward\-ports: \fIforward\-port1\fR \&.\&. source\-ports: \fIsource\-port1\fR \&.\&. icmp\-blocks: \fIicmp\-type1\fR \&.\&. rich rules: \fIrich\-rule1\fR \&.\&. .fi .if n \{\ .RE .\} .sp .RE .PP [\fB\-\-permanent\fR] \fB\-\-list\-all\-zones\fR .RS 4 فهرست کردن تمام موارد اضافه‌شده یا فعال‌شده در تمامی ناحیه‌ها\&. قالب خروجی به این صورت است: .sp .if n \{\ .RS 4 .\} .nf \fIzone1\fR interfaces: \fIinterface1\fR \&.\&. sources: \fIsource1\fR \&.\&. services: \fIservice1\fR \&.\&. ports: \fIport1\fR \&.\&. protocols: \fIprotocol1\fR \&.\&. forward\-ports: \fIforward\-port1\fR \&.\&. icmp\-blocks: \fIicmp\-type1\fR \&.\&. rich rules: \fIrich\-rule1\fR \&.\&. \&.\&. .fi .if n \{\ .RE .\} .sp .RE .PP \fB\-\-permanent\fR \fB\-\-new\-zone\fR=\fIzone\fR .RS 4 افزودن یک ناحیه ماندگار و خالی جدید\&. .sp نام‌های ناحیه باید الفبایی-عددی باشند و علاوه بر آن می‌توانند شامل نویسه‌های: \*(Aq_\*(Aq و \*(Aq\-\*(Aq باشند\&. .RE .PP \fB\-\-permanent\fR \fB\-\-new\-zone\-from\-file\fR=\fIfilename\fR [\fB\-\-name\fR=\fIzone\fR] .RS 4 افزودن یک ناحیه ماندگار جدید از روی یک فایل ناحیه آماده‌شده همراه با بازنویسی اختیاری نام\&. .RE .PP \fB\-\-permanent\fR \fB\-\-delete\-zone\fR=\fIzone\fR .RS 4 حذف یک ناحیه ماندگار موجود\&. .RE .PP \fB\-\-permanent\fR \fB\-\-load\-zone\-defaults\fR=\fIzone\fR .RS 4 بارگذاری تنظیمات پیش‌فرض ناحیه یا گزارش خطای NO_DEFAULTS\&. .RE .PP \fB\-\-permanent\fR \fB\-\-path\-zone=\fR\fB\fIzone\fR\fR .RS 4 چاپ مسیر فایل پیکربندی ناحیه\&. .RE .SS "گزینه‌های شیوه‌نامه (Policy Options)" .PP [\fB\-\-permanent\fR] \fB\-\-get\-policies\fR .RS 4 چاپ شیوه‌نامه‌های از پیش تعریف‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-info\-policy\fR=\fIpolicy\fR .RS 4 چاپ اطلاعات درباره شیوه‌نامه \fIpolicy\fR\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-list\-all\-policies\fR .RS 4 فهرست کردن تمام موارد اضافه‌شده یا فعال‌شده در تمامی شیوه‌نامه‌ها\&. .RE .PP \fB\-\-permanent\fR \fB\-\-new\-policy\fR=\fIpolicy\fR .RS 4 افزودن یک شیوه‌نامه ماندگار جدید\&. .sp نام‌های شیوه‌نامه باید الفبایی-عددی باشند و علاوه بر آن می‌توانند شامل نویسه‌های: \*(Aq_\*(Aq و \*(Aq\-\*(Aq باشند\&. .RE .PP \fB\-\-permanent\fR \fB\-\-new\-policy\-from\-file\fR=\fIfilename\fR [\fB\-\-name\fR=\fIpolicy\fR] .RS 4 افزودن یک شیوه‌نامه ماندگار جدید از روی یک فایل شیوه‌نامه آماده‌شده همراه با بازنویسی اختیاری نام\&. .RE .PP \fB\-\-permanent\fR \fB\-\-path\-policy\fR=\fIpolicy\fR .RS 4 چاپ مسیر فایل پیکربندی شیوه‌نامه\&. .RE .PP \fB\-\-permanent\fR \fB\-\-delete\-policy\fR=\fIpolicy\fR .RS 4 حذف یک شیوه‌نامه ماندگار موجود\&. .RE .PP \fB\-\-permanent\fR \fB\-\-load\-policy\-defaults\fR=\fIpolicy\fR .RS 4 بارگذاری پیش‌فرض‌های عرضه‌شده برای یک شیوه‌نامه\&. این گزینه تنها برای شیوه‌نامه‌های ارائه‌شده همراه با \fBfirewalld\fR کاربرد دارد و برای شیوه‌نامه‌های تعریف‌شده توسط کاربر اعمال نمی‌شود\&. .RE .SS "گزینه‌های ویرایش و استعلام ناحیه‌ها و شیوه‌نامه‌ها (Options to Adapt and Query Zones and Policies)" .PP گزینه‌های این بخش تنها بر یک ناحیه یا شیوه‌نامه خاص اثر می‌گذارند\&. در صورت استفاده همراه با گزینه \fB\-\-zone\fR=\fIzone\fR یا \fB\-\-policy\fR=\fIpolicy\fR، بر ناحیه یا شیوه‌نامه مشخص‌شده اثر می‌گذارند\&. در صورت حذف هر دو گزینه، بر ناحیه پیش‌فرض اثر می‌گذارند (گزینه \fB\-\-get\-default\-zone\fR را ببینید)\&. .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-list\-all\fR .RS 4 فهرست کردن تمام موارد اضافه‌شده یا فعال‌شده\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-get\-target\fR .RS 4 دریافت هدف (target)\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-set\-target\fR=\fItarget\fR .RS 4 تنظیم هدف (target)\&. .sp برای ناحیه‌ها \fItarget\fR یکی از موارد زیر است: \fIdefault\fR، \fIACCEPT\fR، \fIDROP\fR، \fIREJECT\fR .sp برای شیوه‌نامه‌ها \fItarget\fR یکی از موارد زیر است: \fICONTINUE\fR، \fIACCEPT\fR، \fIDROP\fR، \fIREJECT\fR .sp مقدار \fIdefault\fR مشابه \fIREJECT\fR است، اما به‌طور ضمنی به بسته‌های ICMP اجازه عبور می‌دهد\&. .sp مقدار \fIACCEPT\fR به ترافیک اجازه می‌دهد از ناحیه فوروارد شود؛ چه به همان ناحیه و چه به سایر ناحیه‌ها\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-set\-description\fR=\fIdescription\fR .RS 4 تنظیم توضیحات\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-get\-description\fR .RS 4 چاپ توضیحات\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-set\-short\fR=\fIdescription\fR .RS 4 تنظیم توضیحات کوتاه\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-get\-short\fR .RS 4 چاپ توضیحات کوتاه\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-list\-services\fR .RS 4 فهرست کردن سرویس‌های اضافه‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-add\-service\fR=\fIservice\fR [\fB\-\-timeout\fR=\fItimeval\fR] .RS 4 افزودن یک سرویس\&. این گزینه می‌تواند چندین بار مشخص شود\&. اگر مقدار وقفه زمانی (timeout) مشخص شود، قاعده برای مدت‌زمان تعیین‌شده فعال خواهد بود و پس از آن به‌طور خودکار حذف می‌شود\&. \fItimeval\fR یک عدد (برحسب ثانیه) یا یک عدد به همراه یکی از نویسه‌های \fIs\fR (ثانیه)، \fIm\fR (دقیقه)، \fIh\fR (ساعت) است؛ برای مثال \fI20m\fR یا \fI1h\fR\&. .sp سرویس باید یکی از سرویس‌های ارائه‌شده توسط \fBfirewalld\fR باشد\&. برای دریافت فهرست سرویس‌های پشتیبانی‌شده از دستور زیر استفاده کنید: \fBfirewall\-cmd \-\-get\-services\fR\&. .sp گزینه \fB\-\-timeout\fR با گزینه \fB\-\-permanent\fR قابل ترکیب نیست\&. .sp \fBنکته\fR: برخی سرویس‌ها دستیارهای ردیابی اتصال (connection tracking helpers) را تعریف می‌کنند\&. دستیارهایی که ممکن است در حالت کلاینت عمل کنند (مانند tftp) باید به یک شیوه‌نامه خروجی (outbound) اضافه شوند نه یک ناحیه تا برای کلاینت‌ها موثر واقع شوند\&. در غیر این صورت دستیار به ترافیک خروجی اعمال نخواهد شد\&. ترافیک مرتبط، همان‌طور که توسط دستیار ردیابی اتصال تعریف شده است، در مسیر برگشت (ورودی/ingress) توسط قواعد فایروال مطلع از وضعیت مجاز دانسته خواهد شد\&. .sp نمونه‌ای از یک شیوه‌نامه خروجی برای دستیارهای ردیابی اتصال: .sp .if n \{\ .RS 4 .\} .nf # firewall\-cmd \-\-permanent \-\-new\-policy clientConntrack # firewall\-cmd \-\-permanent \-\-policy clientConntrack \-\-add\-ingress\-zone HOST # firewall\-cmd \-\-permanent \-\-policy clientConntrack \-\-add\-egress\-zone ANY # firewall\-cmd \-\-permanent \-\-policy clientConntrack \-\-add\-service tftp .fi .if n \{\ .RE .\} .sp .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-remove\-service\fR=\fIservice\fR .RS 4 حذف یک سرویس\&. این گزینه می‌تواند چندین بار مشخص شود\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-query\-service\fR=\fIservice\fR .RS 4 بررسی اینکه آیا \fIservice\fR اضافه شده است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-list\-ports\fR .RS 4 فهرست کردن پورت‌های اضافه‌شده به‌صورت فهرستی جداشده با فاصله\&. ساختار یک پورت به‌صورت \fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR است؛ می‌تواند یک جفت پورت و پروتکل یا یک بازه پورت همراه با پروتکل باشد\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-add\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR [\fB\-\-timeout\fR=\fItimeval\fR] .RS 4 افزودن پورت\&. این گزینه می‌تواند چندین بار مشخص شود\&. اگر مقدار وقفه زمانی (timeout) مشخص شود، قاعده برای مدت‌زمان تعیین‌شده فعال خواهد بود و پس از آن به‌طور خودکار حذف می‌شود\&. \fItimeval\fR یک عدد (برحسب ثانیه) یا یک عدد به همراه یکی از نویسه‌های \fIs\fR (ثانیه)، \fIm\fR (دقیقه)، \fIh\fR (ساعت) است؛ برای مثال \fI20m\fR یا \fI1h\fR\&. .sp پورت می‌تواند یک شماره پورت منفرد یا یک بازه پورت \fIportid\fR\-\fIportid\fR باشد\&. پروتکل می‌تواند یکی از موارد \fItcp\fR، \fIudp\fR، \fIsctp\fR یا \fIdccp\fR باشد\&. .sp گزینه \fB\-\-timeout\fR با گزینه \fB\-\-permanent\fR قابل ترکیب نیست\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-remove\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 حذف پورت\&. این گزینه می‌تواند چندین بار مشخص شود\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-query\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 بررسی اینکه آیا پورت اضافه شده است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-list\-protocols\fR .RS 4 فهرست کردن پروتکل‌های اضافه‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-add\-protocol\fR=\fIprotocol\fR [\fB\-\-timeout\fR=\fItimeval\fR] .RS 4 افزودن پروتکل\&. این گزینه می‌تواند چندین بار مشخص شود\&. اگر مقدار وقفه زمانی (timeout) مشخص شود، قاعده برای مدت‌زمان تعیین‌شده فعال خواهد بود و پس از آن به‌طور خودکار حذف می‌شود\&. \fItimeval\fR یک عدد (برحسب ثانیه) یا یک عدد به همراه یکی از نویسه‌های \fIs\fR (ثانیه)، \fIm\fR (دقیقه)، \fIh\fR (ساعت) است؛ برای مثال \fI20m\fR یا \fI1h\fR\&. .sp پروتکل می‌تواند هر پروتکلی باشد که توسط سیستم پشتیبانی می‌شود\&. لطفاً برای پروتکل‌های پشتیبانی‌شده به فایل \fI/etc/protocols\fR مراجعه فرمایید\&. .sp گزینه \fB\-\-timeout\fR با گزینه \fB\-\-permanent\fR قابل ترکیب نیست\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-remove\-protocol\fR=\fIprotocol\fR .RS 4 حذف پروتکل\&. این گزینه می‌تواند چندین بار مشخص شود\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-query\-protocol\fR=\fIprotocol\fR .RS 4 بررسی اینکه آیا پروتکل اضافه شده است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-list\-source\-ports\fR .RS 4 فهرست کردن پورت‌های مبدا اضافه‌شده به‌صورت فهرستی جداشده با فاصله\&. یک پورت به‌صورت \fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR است\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-add\-source\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR [\fB\-\-timeout\fR=\fItimeval\fR] .RS 4 افزودن پورت مبدا\&. این گزینه می‌تواند چندین بار مشخص شود\&. اگر مقدار وقفه زمانی (timeout) مشخص شود، قاعده برای مدت‌زمان تعیین‌شده فعال خواهد بود و پس از آن به‌طور خودکار حذف می‌شود\&. \fItimeval\fR یک عدد (برحسب ثانیه) یا یک عدد به همراه یکی از نویسه‌های \fIs\fR (ثانیه)، \fIm\fR (دقیقه)، \fIh\fR (ساعت) است؛ برای مثال \fI20m\fR یا \fI1h\fR\&. .sp پورت می‌تواند یک شماره پورت منفرد یا یک بازه پورت \fIportid\fR\-\fIportid\fR باشد\&. پروتکل می‌تواند یکی از موارد \fItcp\fR، \fIudp\fR، \fIsctp\fR یا \fIdccp\fR باشد\&. .sp گزینه \fB\-\-timeout\fR با گزینه \fB\-\-permanent\fR قابل ترکیب نیست\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-remove\-source\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 حذف پورت مبدا\&. این گزینه می‌تواند چندین بار مشخص شود\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-query\-source\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 بررسی اینکه آیا پورت مبدا اضافه شده است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-list\-icmp\-blocks\fR .RS 4 فهرست کردن مسدودسازی‌های پروتکل کنترل پیام اینترنت (ICMP) اضافه‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-add\-icmp\-block\fR=\fIicmptype\fR [\fB\-\-timeout\fR=\fItimeval\fR] .RS 4 افزودن یک مسدودسازی ICMP برای \fIicmptype\fR\&. این گزینه می‌تواند چندین بار مشخص شود\&. اگر مقدار وقفه زمانی (timeout) مشخص شود، قاعده برای مدت‌زمان تعیین‌شده فعال خواهد بود و پس از آن به‌طور خودکار حذف می‌شود\&. \fItimeval\fR یک عدد (برحسب ثانیه) یا یک عدد به همراه یکی از نویسه‌های \fIs\fR (ثانیه)، \fIm\fR (دقیقه)، \fIh\fR (ساعت) است؛ برای مثال \fI20m\fR یا \fI1h\fR\&. .sp مقدار \fIicmptype\fR یکی از انواع پیام‌های ICMP است که توسط \fBfirewalld\fR پشتیبانی می‌شود\&. برای دریافت فهرست انواع پیام‌های ICMP پشتیبانی‌شده: \fBfirewall\-cmd \-\-get\-icmptypes\fR .sp گزینه \fB\-\-timeout\fR با گزینه \fB\-\-permanent\fR قابل ترکیب نیست\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-remove\-icmp\-block\fR=\fIicmptype\fR .RS 4 حذف مسدودسازی ICMP برای \fIicmptype\fR\&. این گزینه می‌تواند چندین بار مشخص شود\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-query\-icmp\-block\fR=\fIicmptype\fR .RS 4 بررسی اینکه آیا مسدودسازی ICMP برای \fIicmptype\fR اضافه شده است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-list\-forward\-ports\fR .RS 4 فهرست کردن پورت‌های فوروارد \fIIPv4\fR اضافه‌شده به‌صورت فهرستی جداشده با فاصله\&. .sp برای پورت‌های فوروارد \fIIPv6\fR لطفاً از زبان غنی (rich language) استفاده کنید\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-add\-forward\-port\fR=port=\fIportid\fR[\-\fIportid\fR]:proto=\fIprotocol\fR[:toport=\fIportid\fR[\-\fIportid\fR]][:toaddr=\fIaddress\fR[/\fImask\fR]] [\fB\-\-timeout\fR=\fItimeval\fR] .RS 4 افزودن پورت فوروارد \fIIPv4\fR\&. این گزینه می‌تواند چندین بار مشخص شود\&. اگر مقدار وقفه زمانی (timeout) مشخص شود، قاعده برای مدت‌زمان تعیین‌شده فعال خواهد بود و پس از آن به‌طور خودکار حذف می‌شود\&. \fItimeval\fR یک عدد (برحسب ثانیه) یا یک عدد به همراه یکی از نویسه‌های \fIs\fR (ثانیه)، \fIm\fR (دقیقه)، \fIh\fR (ساعت) است؛ برای مثال \fI20m\fR یا \fI1h\fR\&. .sp پورت می‌تواند یک شماره پورت منفرد \fIportid\fR یا یک بازه پورت \fIportid\fR\-\fIportid\fR باشد\&. پروتکل می‌تواند یکی از موارد \fItcp\fR، \fIudp\fR، \fIsctp\fR یا \fIdccp\fR باشد\&. نشانی مقصد یک نشانی IP ساده است\&. .sp گزینه \fB\-\-timeout\fR با گزینه \fB\-\-permanent\fR قابل ترکیب نیست\&. .sp برای پورت‌های فوروارد \fIIPv6\fR لطفاً از زبان غنی (rich language) استفاده کنید\&. .sp \fIنکته:\fR اگر \fBtoaddr\fR مشخص شود، فوروارد IP به‌طور ضمنی فعال خواهد شد\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-remove\-forward\-port\fR=port=\fIportid\fR[\-\fIportid\fR]:proto=\fIprotocol\fR[:toport=\fIportid\fR[\-\fIportid\fR]][:toaddr=\fIaddress\fR[/\fImask\fR]] .RS 4 حذف پورت فوروارد \fIIPv4\fR\&. این گزینه می‌تواند چندین بار مشخص شود\&. .sp برای پورت‌های فوروارد \fIIPv6\fR لطفاً از زبان غنی (rich language) استفاده کنید\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-query\-forward\-port\fR=port=\fIportid\fR[\-\fIportid\fR]:proto=\fIprotocol\fR[:toport=\fIportid\fR[\-\fIportid\fR]][:toaddr=\fIaddress\fR[/\fImask\fR]] .RS 4 بررسی اینکه آیا پورت فوروارد \fIIPv4\fR اضافه شده است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .sp برای پورت‌های فوروارد \fIIPv6\fR لطفاً از زبان غنی (rich language) استفاده کنید\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-add\-masquerade\fR [\fB\-\-timeout\fR=\fItimeval\fR] .RS 4 فعال‌سازی ماسکرادینگ (تغییر نشانی) \fIIPv4\fR\&. اگر وقفه زمانی مشخص شود، ماسکرادینگ برای مدت زمان تعیین‌شده فعال خواهد بود\&. \fItimeval\fR یک عدد (برحسب ثانیه) یا یک عدد به همراه یکی از نویسه‌های \fIs\fR (ثانیه)، \fIm\fR (دقیقه)، \fIh\fR (ساعت) است؛ برای مثال \fI20m\fR یا \fI1h\fR\&. ماسکرادینگ زمانی مفید است که ماشین یک روتر باشد و ماشین‌های متصل از طریق رابط در یک ناحیه دیگر بتوانند از این اتصال استفاده کنند\&. .sp گزینه \fB\-\-timeout\fR با گزینه \fB\-\-permanent\fR قابل ترکیب نیست\&. .sp برای ماسکرادینگ \fIIPv6\fR لطفاً از زبان غنی (rich language) استفاده کنید\&. .sp \fIنکته:\fR فوروارد IP به‌طور ضمنی فعال خواهد شد\&. .sp \fIنکته (لینوکس کمتر از ۵.۵):\fR برای بستر iptables، اگر یک ناحیه ورودی دارای رابط‌های اختصاص‌یافته باشد، یک شیوه‌نامه ممکن است نتواند ماسکرادینگ را فعال کند\&. این محدودیت برای بستر nftables وجود ندارد، اما برای عملکرد صحیح به لینوکس نسخه 5.5+ نیاز دارد؛ در غیر این صورت بدون اعلام خطا با شکست مواجه می‌شود\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-remove\-masquerade\fR .RS 4 غیرفعال‌سازی ماسکرادینگ \fIIPv4\fR\&. اگر ماسکرادینگ با وقفه زمانی فعال شده باشد، آن نیز غیرفعال خواهد شد\&. .sp برای ماسکرادینگ \fIIPv6\fR لطفاً از زبان غنی (rich language) استفاده کنید\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-query\-masquerade\fR .RS 4 بررسی اینکه آیا ماسکرادینگ \fIIPv4\fR فعال شده است یا خیر\&. در صورت فعال بودن 0 و در غیر این صورت 1 را برمی‌گرداند\&. .sp برای ماسکرادینگ \fIIPv6\fR لطفاً از زبان غنی (rich language) استفاده کنید\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-list\-rich\-rules\fR .RS 4 فهرست کردن قواعد زبان غنی اضافه‌شده به‌صورت فهرستی جداشده با خط جدید\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-add\-rich\-rule\fR=\*(Aq\fIrule\fR\*(Aq [\fB\-\-timeout\fR=\fItimeval\fR] .RS 4 افزودن قاعده زبان غنی \*(Aq\fIrule\fR\*(Aq\&. این گزینه می‌تواند چندین بار مشخص شود\&. اگر مقدار وقفه زمانی (timeout) مشخص شود، \fIrule\fR برای مدت‌زمان تعیین‌شده فعال خواهد بود و پس از آن به‌طور خودکار حذف می‌شود\&. \fItimeval\fR یک عدد (برحسب ثانیه) یا یک عدد به همراه یکی از نویسه‌های \fIs\fR (ثانیه)، \fIm\fR (دقیقه)، \fIh\fR (ساعت) است؛ برای مثال \fI20m\fR یا \fI1h\fR\&. .sp برای مشاهده ساختار قواعد زبان غنی، لطفاً به \fBfirewalld.richlanguage\fR(5) مراجعه فرمایید\&. .sp گزینه \fB\-\-timeout\fR با گزینه \fB\-\-permanent\fR قابل ترکیب نیست\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-remove\-rich\-rule\fR=\*(Aq\fIrule\fR\*(Aq .RS 4 حذف قاعده زبان غنی \*(Aq\fIrule\fR\*(Aq\&. این گزینه می‌تواند چندین بار مشخص شود\&. .sp برای مشاهده ساختار قواعد زبان غنی، لطفاً به \fBfirewalld.richlanguage\fR(5) مراجعه فرمایید\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] [\fB\-\-policy\fR=\fIpolicy\fR] \fB\-\-query\-rich\-rule\fR=\*(Aq\fIrule\fR\*(Aq .RS 4 بررسی اینکه آیا قاعده زبان غنی \*(Aq\fIrule\fR\*(Aq اضافه شده است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .sp برای مشاهده ساختار قواعد زبان غنی، لطفاً به \fBfirewalld.richlanguage\fR(5) مراجعه فرمایید\&. .RE .SS "گزینه‌های ویرایش و استعلام ناحیه‌ها (Options to Adapt and Query Zones)" .PP گزینه‌های این بخش تنها بر یک ناحیه خاص اثر می‌گذارند\&. در صورت استفاده همراه با گزینه \fB\-\-zone\fR=\fIzone\fR، بر ناحیه مشخص‌شده اثر می‌گذارند\&. در صورت حذف این گزینه، بر ناحیه پیش‌فرض اثر می‌گذارند (گزینه \fB\-\-get\-default\-zone\fR را ببینید)\&. .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-add\-icmp\-block\-inversion\fR .RS 4 فعال‌سازی معکوس‌سازی مسدودیت‌های ICMP\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-remove\-icmp\-block\-inversion\fR .RS 4 غیرفعال‌سازی معکوس‌سازی مسدودیت‌های ICMP\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-query\-icmp\-block\-inversion\fR .RS 4 بررسی اینکه آیا معکوس‌سازی مسدودیت‌های ICMP فعال است یا خیر\&. در صورت فعال بودن 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-add\-forward\fR .RS 4 فعال‌سازی فوروارد درون‌ناحیه‌ای (intra zone forwarding)\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-remove\-forward\fR .RS 4 غیرفعال‌سازی فوروارد درون‌ناحیه‌ای\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-query\-forward\fR .RS 4 بررسی اینکه آیا فوروارد درون‌ناحیه‌ای فعال است یا خیر\&. در صورت فعال بودن 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-get\-priority\fR .RS 4 دریافت اولویت ناحیه\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-set\-priority\fR .RS 4 تنظیم اولویت ناحیه برای رده‌بندی بسته‌ها\&. این کار هم اولویت ورودی (ingress) و هم اولویت خروجی (egress) را تنظیم می‌کند\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-get\-ingress\-priority\fR .RS 4 دریافت اولویت ورودی (ingress) ناحیه\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-set\-ingress\-priority\fR .RS 4 تنظیم اولویت ورودی (ingress) ناحیه برای رده‌بندی بسته‌ها\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-get\-egress\-priority\fR .RS 4 دریافت اولویت خروجی (egress) ناحیه\&. .RE .PP \fB\-\-permanent\fR [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-set\-egress\-priority\fR .RS 4 تنظیم اولویت خروجی (egress) ناحیه برای رده‌بندی بسته‌ها\&. .RE .SS "گزینه‌های ویرایش و استعلام شیوه‌نامه‌ها (Options to Adapt and Query Policies)" .PP گزینه‌های این بخش تنها بر یک شیوه‌نامه خاص اثر می‌گذارند\&. مشخص کردن گزینه \fB\-\-policy\fR=\fIpolicy\fR همراه با این گزینه‌ها الزامی است\&. .PP \fB\-\-permanent\fR \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-get\-priority\fR .RS 4 دریافت اولویت\&. .RE .PP \fB\-\-permanent\fR \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-set\-priority\fR=\fIpriority\fR .RS 4 تنظیم اولویت\&. اولویت، ترتیب نسبی شیوه‌نامه‌ها را مشخص می‌کند\&. این یک مقدار عددی صحیح بین \-32768 و 32767 است که مقدار \-1 مقدار پیش‌فرض برای شیوه‌نامه‌های جدید بوده و مقدار 0 برای استفاده داخلی رزرو شده است\&. .sp اگر مقدار اولویت کمتر از صفر باشد (< 0)، قواعد شیوه‌نامه پیش از تمامی قواعد در تمامی ناحیه‌ها اجرا خواهند شد\&. .sp اگر مقدار اولویت بیشتر از صفر باشد (> 0)، قواعد شیوه‌نامه پس از تمامی قواعد در تمامی ناحیه‌ها اجرا خواهند شد\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-list\-ingress\-zones\fR .RS 4 فهرست کردن ناحیه‌های ورودی اضافه‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-add\-ingress\-zone\fR=\fIzone\fR .RS 4 افزودن یک ناحیه ورودی\&. این گزینه می‌تواند چندین بار مشخص شود\&. .sp ناحیه ورودی یکی از ناحیه‌های ارائه‌شده توسط \fBfirewalld\fR یا یکی از شبه‌ناحیه‌ها است: HOST، ANY\&. .sp شبه‌ناحیه HOST برای ترافیکی که از ماشین میزبان (یعنی میزبانی که \fBfirewalld\fR روی آن در حال اجرا است) سرچشمه می‌گیرد استفاده می‌شود\&. .sp شبه‌ناحیه ANY برای ترافیک سرچشمه‌گرفته از هر ناحیه‌ای استفاده می‌شود\&. این را می‌توان مانند یک نویسه عام (wild card) برای ناحیه‌ها در نظر گرفت\&. با این حال ترافیک مبدا ماشین میزبان را شامل نمی‌شود \- برای آن منظور از HOST استفاده کنید\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-remove\-ingress\-zone\fR=\fIzone\fR .RS 4 حذف یک ناحیه ورودی\&. این گزینه می‌تواند چندین بار مشخص شود\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-query\-ingress\-zone\fR=\fIzone\fR .RS 4 بررسی اینکه آیا \fIzone\fR اضافه شده است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-list\-egress\-zones\fR .RS 4 فهرست کردن ناحیه‌های خروجی اضافه‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-add\-egress\-zone\fR=\fIzone\fR .RS 4 افزودن یک ناحیه خروجی\&. این گزینه می‌تواند چندین بار مشخص شود\&. .sp ناحیه خروجی یکی از ناحیه‌های ارائه‌شده توسط \fBfirewalld\fR یا یکی از شبه‌ناحیه‌ها است: HOST، ANY\&. .sp برای دریافت توضیحات بیشتر درباره HOST و ANY به گزینه \fB\-\-add\-ingress\-zone\fR مراجعه فرمایید\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-remove\-egress\-zone\fR=\fIzone\fR .RS 4 حذف یک ناحیه خروجی\&. این گزینه می‌تواند چندین بار مشخص شود\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-query\-egress\-zone\fR=\fIzone\fR .RS 4 بررسی اینکه آیا \fIzone\fR اضافه شده است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR|\fB\-\-policy\-set\fR=\fIpolicy\-set\fR \fB\-\-add\-disable\fR .RS 4 غیرفعال‌سازی مدیریتی یک شیوه‌نامه\&. یک شیوه‌نامه غیرفعال‌شده فعال نخواهد شد\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR|\fB\-\-policy\-set\fR=\fIpolicy\-set\fR \fB\-\-remove\-disable\fR .RS 4 حذف غیرفعال‌سازی مدیریتی از یک شیوه‌نامه؛ به شیوه‌نامه امکان فعال شدن می‌دهد\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-policy\fR=\fIpolicy\fR \fB\-\-query\-disable\fR .RS 4 بررسی اینکه آیا شیوه‌نامه به‌صورت مدیریتی غیرفعال شده است یا خیر\&. .RE .SS "گزینه‌های مدیریت اتصال رابط‌ها (Options to Handle Bindings of Interfaces)" .PP متصل کردن یک رابط به یک ناحیه به این معنی است که تنظیمات آن ناحیه برای محدود کردن ترافیک از طریق آن رابط استفاده می‌شوند\&. .PP گزینه‌های این بخش تنها بر یک ناحیه خاص اثر می‌گذارند\&. در صورت استفاده همراه با گزینه \fB\-\-zone\fR=\fIzone\fR، بر ناحیه \fIzone\fR اثر می‌گذارند\&. در صورت حذف این گزینه، بر ناحیه پیش‌فرض اثر می‌گذارند (گزینه \fB\-\-get\-default\-zone\fR را ببینید)\&. .PP برای دریافت فهرست ناحیه‌های از پیش تعریف‌شده از دستور زیر استفاده کنید: \fBfirewall\-cmd \-\-get\-zones\fR\&. .PP نام یک رابط رشته‌ای حداکثر تا ۱۶ نویسه است که نباید شامل \fB\*(Aq \*(Aq\fR، \fB\*(Aq/\*(Aq\fR، \fB\*(Aq!\*(Aq\fR و \fB\*(Aq*\*(Aq\fR باشد\&. .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-list\-interfaces\fR .RS 4 فهرست کردن رابط‌هایی که به ناحیه \fIzone\fR متصل هستند به‌صورت فهرستی جداشده با فاصله\&. در صورت حذف ناحیه، از ناحیه پیش‌فرض استفاده خواهد شد\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-add\-interface\fR=\fIinterface\fR .RS 4 اتصال رابط \fIinterface\fR به ناحیه \fIzone\fR\&. در صورت حذف ناحیه، از ناحیه پیش‌فرض استفاده خواهد شد\&. .sp اگر رابط تحت کنترل NetworkManager باشد، ابتدا متصل می‌شود تا ناحیه را برای اتصالی که از این رابط استفاده می‌کند تغییر دهد\&. اگر این کار با شکست مواجه شود، اتصال ناحیه در \fBfirewalld\fR ایجاد شده و محدودیت‌های زیر اعمال می‌شوند\&. برای رابط‌هایی که تحت کنترل NetworkManager نیستند، \fBfirewalld\fR تلاش می‌کند تنظیم ZONE را در فایل ifcfg تغییر دهد، البته اگر فایل وجود داشته باشد\&. .sp به‌عنوان یک کاربر نهایی در اکثر موارد به این گزینه نیازی ندارید، زیرا NetworkManager (یا سرویس شبکه سنتی) در صورتی که \fINM_CONTROLLED=no\fR تنظیم نشده باشد، رابط‌ها را به‌طور خودکار (مطابق با گزینه \fBZONE=\fR از فایل ifcfg\-\fIinterface\fR) به ناحیه‌ها اضافه می‌کند\&. شما تنها در صورتی باید این کار را انجام دهید که فایل /etc/sysconfig/network\-scripts/ifcfg\-\fIinterface\fR وجود نداشته باشد\&. اگر چنین فایلی وجود دارد و شما رابط را با این گزینه \fB\-\-add\-interface\fR به ناحیه اضافه می‌کنید، مطمئن شوید که ناحیه در هر دو حالت یکسان باشد، در غیر این صورت رفتار سیستم نامشخص خواهد بود\&. لطفاً همچنین به صفحه راهنمای \fBfirewalld\fR(1) در بخش \fIConcepts\fR مراجعه فرمایید\&. برای انتساب دائمی رابط به یک ناحیه، همچنین بخش \*(AqHow to set or change a zone for a connection?\*(Aq در \fBfirewalld.zones\fR(5) را ببینید\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-change\-interface\fR=\fIinterface\fR .RS 4 اگر رابط تحت کنترل NetworkManager باشد، ابتدا متصل می‌شود تا ناحیه را برای اتصالی که از این رابط استفاده می‌کند تغییر دهد\&. اگر این کار شکست بخورد، اتصال ناحیه در \fBfirewalld\fR ایجاد شده و محدودیت‌های زیر اعمال خواهند شد\&. برای رابط‌هایی که تحت کنترل NetworkManager نیستند، \fBfirewalld\fR در صورت وجود فایل ifcfg مربوط به رابط، تلاش می‌کند تنظیم ZONE را در آن تغییر دهد\&. .sp تغییر ناحیه‌ای که رابط \fIinterface\fR به آن متصل است به ناحیه \fIzone\fR\&. این گزینه اساساً معادل اجرای \fB\-\-remove\-interface\fR و سپس اجرای \fB\-\-add\-interface\fR است\&. اگر رابط پیش از این به ناحیه‌ای متصل نشده باشد، مانند \fB\-\-add\-interface\fR رفتار می‌کند\&. در صورت حذف ناحیه، از ناحیه پیش‌فرض استفاده خواهد شد\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-query\-interface\fR=\fIinterface\fR .RS 4 بررسی اینکه آیا رابط \fIinterface\fR به ناحیه \fIzone\fR متصل است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-remove\-interface\fR=\fIinterface\fR .RS 4 اگر رابط تحت کنترل NetworkManager باشد، ابتدا متصل می‌شود تا ناحیه را برای اتصالی که از این رابط استفاده می‌کند تغییر دهد\&. اگر این کار با شکست مواجه شود، اتصال ناحیه در \fBfirewalld\fR ایجاد شده و محدودیت‌های زیر اعمال می‌شوند\&. .sp برای افزودن یا تغییر رابط‌هایی که تحت کنترل NetworkManager نیستند: در صورتی که یک فایل ifcfg برای رابط وجود داشته باشد، \fBfirewalld\fR تلاش می‌کند تنظیم ZONE را در آن فایل تغییر دهد\&. .sp تنها برای حذف رابط‌هایی که تحت کنترل NetworkManager نیستند: سرویس \fBfirewalld\fR تلاشی برای تغییر تنظیم ZONE در فایل ifcfg نمی‌کند\&. این موضوع برای اطمینان از این است که خاموش شدن رابط (ifdown) منجر به بازنشانی تنظیم ناحیه به ناحیه پیش‌فرض نگردد\&. در این حالت تنها اتصال ناحیه در \fBfirewalld\fR حذف می‌شود\&. .sp حذف اتصال رابط \fIinterface\fR از ناحیه‌ای که پیش‌تر به آن اضافه شده بود\&. .RE .SS "گزینه‌های مدیریت اتصال مبداها (Options to Handle Bindings of Sources)" .PP متصل کردن یک مبدا به یک ناحیه به این معنی است که تنظیمات آن ناحیه برای محدود کردن ترافیک از این مبدا استفاده خواهند شد\&. .PP یک نشانی یا بازه نشانی مبدا می‌تواند یک نشانی IP، یا یک نشانی IP شبکه همراه با یک ماسک برای IPv4 یا IPv6، یا یک نشانی MAC، یا یک ipset با پیشوند ipset: باشد\&. برای IPv4، ماسک می‌تواند یک ماسک شبکه یا یک عدد ساده باشد\&. برای IPv6 ماسک یک عدد ساده است\&. استفاده از نام‌های میزبان پشتیبانی نمی‌شود\&. .PP گزینه‌های این بخش تنها بر یک ناحیه خاص اثر می‌گذارند\&. در صورت استفاده همراه با گزینه \fB\-\-zone\fR=\fIzone\fR، بر ناحیه \fIzone\fR اثر می‌گذارند\&. در صورت حذف این گزینه، بر ناحیه پیش‌فرض اثر می‌گذارند (گزینه \fB\-\-get\-default\-zone\fR را ببینید)\&. .PP برای دریافت فهرست ناحیه‌های از پیش تعریف‌شده از دستور زیر استفاده کنید: \fBfirewall\-cmd \fR\fB[\fB\-\-permanent\fR]\fR\fB \-\-get\-zones\fR\&. .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-list\-sources\fR .RS 4 فهرست کردن مبداهایی که به ناحیه \fIzone\fR متصل هستند به‌صورت فهرستی جداشده با فاصله\&. در صورت حذف ناحیه، از ناحیه پیش‌فرض استفاده خواهد شد\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-add\-source\fR=\fIsource\fR[/\fImask\fR]|\fIMAC\fR|ipset:\fIipset\fR .RS 4 اتصال مبدا به ناحیه \fIzone\fR\&. در صورت حذف ناحیه، از ناحیه پیش‌فرض استفاده خواهد شد\&. .RE .PP [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-change\-source\fR=\fIsource\fR[/\fImask\fR]|\fIMAC\fR|ipset:\fIipset\fR .RS 4 تغییر ناحیه‌ای که مبدا به آن متصل است به ناحیه \fIzone\fR\&. این گزینه اساساً معادل اجرای \fB\-\-remove\-source\fR و سپس اجرای \fB\-\-add\-source\fR است\&. اگر مبدا پیش از این به ناحیه‌ای متصل نبوده باشد، مانند \fB\-\-add\-source\fR رفتار می‌کند\&. در صورت حذف ناحیه، از ناحیه پیش‌فرض استفاده خواهد شد\&. .RE .PP [\fB\-\-permanent\fR] [\fB\-\-zone\fR=\fIzone\fR] \fB\-\-query\-source\fR=\fIsource\fR[/\fImask\fR]|\fIMAC\fR|ipset:\fIipset\fR .RS 4 بررسی اینکه آیا مبدا به ناحیه \fIzone\fR متصل است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-remove\-source\fR=\fIsource\fR[/\fImask\fR]|\fIMAC\fR|ipset:\fIipset\fR .RS 4 حذف اتصال مبدا از ناحیه‌ای که پیش‌تر به آن اضافه شده بود\&. .RE .SS "گزینه‌های IPSet (IPSet Options)" .PP \fB\-\-get\-ipset\-types\fR .RS 4 چاپ انواع پشتیبانی‌شده برای ipset\&. .RE .PP \fB\-\-permanent\fR \fB\-\-new\-ipset\fR=\fIipset\fR \fB\-\-type\fR=\fItype\fR [\fB\-\-family\fR=\fIinet\fR|\fIinet6\fR] [\fB\-\-option\fR=\fIkey\fR[=\fIvalue\fR]] .RS 4 افزودن یک ipset ماندگار و خالی جدید با تعیین نوع (type) و به‌صورت اختیاری خانواده (family) و گزینه‌هایی مانند \fItimeout\fR، \fIhashsize\fR و \fImaxelem\fR\&. برای اطلاعات بیشتر لطفاً به صفحه راهنمای \fBipset\fR(8) مراجعه فرمایید\&. .sp نام‌های ipset باید الفبایی-عددی باشند و علاوه بر آن می‌توانند شامل نویسه‌های: \*(Aq_\*(Aq و \*(Aq\-\*(Aq باشند\&. .RE .PP \fB\-\-permanent\fR \fB\-\-new\-ipset\-from\-file\fR=\fIfilename\fR [\fB\-\-name\fR=\fIipset\fR] .RS 4 افزودن یک ipset ماندگار جدید از روی یک فایل ipset آماده‌شده همراه با بازنویسی اختیاری نام\&. .RE .PP \fB\-\-permanent\fR \fB\-\-delete\-ipset\fR=\fIipset\fR .RS 4 حذف یک ipset ماندگار موجود\&. .RE .PP \fB\-\-permanent\fR \fB\-\-load\-ipset\-defaults\fR=\fIipset\fR .RS 4 بارگذاری تنظیمات پیش‌فرض ipset یا گزارش خطای NO_DEFAULTS\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-info\-ipset=\fR\fB\fIipset\fR\fR .RS 4 چاپ اطلاعات درباره ipset \fIipset\fR\&. قالب خروجی به این صورت است: .sp .if n \{\ .RS 4 .\} .nf \fIipset\fR type: \fItype\fR options: \fIoption1[=value1]\fR \&.\&. entries: \fIentry1\fR \&.\&. .fi .if n \{\ .RE .\} .sp .RE .PP [\fB\-\-permanent\fR] \fB\-\-get\-ipsets\fR .RS 4 چاپ ipsetهای از پیش تعریف‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP \fB\-\-permanent\fR \fB\-\-ipset\fR=\fIipset\fR \fB\-\-set\-description\fR=\fIdescription\fR .RS 4 تنظیم توضیحات جدید برای ipset\&. .RE .PP \fB\-\-permanent\fR \fB\-\-ipset\fR=\fIipset\fR \fB\-\-get\-description\fR .RS 4 چاپ توضیحات برای ipset\&. .RE .PP \fB\-\-permanent\fR \fB\-\-ipset\fR=\fIipset\fR \fB\-\-set\-short\fR=\fIdescription\fR .RS 4 تنظیم توضیحات کوتاه برای ipset\&. .RE .PP \fB\-\-permanent\fR \fB\-\-ipset\fR=\fIipset\fR \fB\-\-get\-short\fR .RS 4 چاپ توضیحات کوتاه برای ipset\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-ipset\fR=\fIipset\fR \fB\-\-add\-entry\fR=\fIentry\fR .RS 4 افزودن یک مدخل جدید به ipset\&. .sp افزودن یک مدخل به ipset همراه با گزینه \fItimeout\fR مجاز است، اما این مدخل‌ها توسط \fBfirewalld\fR ردیابی نمی‌شوند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-ipset\fR=\fIipset\fR \fB\-\-remove\-entry\fR=\fIentry\fR .RS 4 حذف یک مدخل از ipset\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-ipset\fR=\fIipset\fR \fB\-\-query\-entry\fR=\fIentry\fR .RS 4 بررسی اینکه آیا مدخل به ipset اضافه شده است یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .sp استعلام یک ipset دارای وقفه زمانی (timeout) منجر به خطا خواهد شد\&. مدخل‌های ipsetهای دارای وقفه زمانی ردیابی نمی‌شوند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-ipset\fR=\fIipset\fR \fB\-\-get\-entries\fR .RS 4 فهرست کردن تمام مدخل‌های ipset\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-ipset\fR=\fIipset\fR \fB\-\-add\-entries\-from\-file\fR=\fIfilename\fR .RS 4 افزودن مدخل‌های جدید به ipset از روی فایل\&. برای تمام مدخل‌هایی که در فایل فهرست شده‌اند اما از قبل در ipset وجود دارند، یک هشدار چاپ خواهد شد\&. .sp فایل باید شامل یک مدخل در هر خط باشد\&. خطوطی که با علامت شماره (#) یا نقطه‌ویرگول (;) شروع می‌شوند نادیده گرفته می‌شوند؛ همچنین خطوط خالی\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-ipset\fR=\fIipset\fR \fB\-\-remove\-entries\-from\-file\fR=\fIfilename\fR .RS 4 حذف مدخل‌های موجود از ipset از روی فایل\&. برای تمام مدخل‌هایی که در فایل فهرست شده‌اند اما در ipset وجود ندارند، یک هشدار چاپ خواهد شد\&. .sp فایل باید شامل یک مدخل در هر خط باشد\&. خطوطی که با علامت شماره (#) یا نقطه‌ویرگول (;) شروع می‌شوند نادیده گرفته می‌شوند؛ همچنین خطوط خالی\&. .RE .PP \fB\-\-permanent\fR \fB\-\-path\-ipset=\fR\fB\fIipset\fR\fR .RS 4 چاپ مسیر فایل پیکربندی ipset\&. .RE .SS "گزینه‌های سرویس (Service Options)" .PP گزینه‌های این بخش تنها بر یک سرویس خاص اثر می‌گذارند\&. .PP [\fB\-\-permanent\fR] \fB\-\-info\-service=\fR\fB\fIservice\fR\fR .RS 4 چاپ اطلاعات درباره سرویس \fIservice\fR\&. قالب خروجی به این صورت است: .sp .if n \{\ .RS 4 .\} .nf \fIservice\fR ports: \fIport1\fR \&.\&. protocols: \fIprotocol1\fR \&.\&. source\-ports: \fIsource\-port1\fR \&.\&. helpers: \fIhelper1\fR \&.\&. destination: \fIipv1\fR:\fIaddress1\fR \&.\&. .fi .if n \{\ .RE .\} .sp .RE .PP گزینه‌های زیر تنها در پیکربندی ماندگار قابل استفاده هستند\&. .PP \fB\-\-permanent\fR \fB\-\-new\-service\fR=\fIservice\fR .RS 4 افزودن یک سرویس ماندگار و خالی جدید\&. .sp نام‌های سرویس باید الفبایی-عددی باشند و علاوه بر آن می‌توانند شامل نویسه‌های: \*(Aq_\*(Aq و \*(Aq\-\*(Aq باشند\&. .RE .PP \fB\-\-permanent\fR \fB\-\-new\-service\-from\-file\fR=\fIfilename\fR [\fB\-\-name\fR=\fIservice\fR] .RS 4 افزودن یک سرویس ماندگار جدید از روی یک فایل سرویس آماده‌شده همراه با بازنویسی اختیاری نام\&. .RE .PP \fB\-\-permanent\fR \fB\-\-delete\-service\fR=\fIservice\fR .RS 4 حذف یک سرویس ماندگار موجود\&. .RE .PP \fB\-\-permanent\fR \fB\-\-load\-service\-defaults\fR=\fIservice\fR .RS 4 بارگذاری تنظیمات پیش‌فرض سرویس یا گزارش خطای NO_DEFAULTS\&. .RE .PP \fB\-\-permanent\fR \fB\-\-path\-service=\fR\fB\fIservice\fR\fR .RS 4 چاپ مسیر فایل پیکربندی سرویس\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-set\-description\fR=\fIdescription\fR .RS 4 تنظیم توضیحات جدید برای سرویس\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-get\-description\fR .RS 4 چاپ توضیحات برای سرویس\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-set\-short\fR=\fIdescription\fR .RS 4 تنظیم توضیحات کوتاه برای سرویس\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-get\-short\fR .RS 4 چاپ توضیحات کوتاه برای سرویس\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-add\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 افزودن یک پورت جدید به سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-remove\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 حذف یک پورت از سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-query\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 بررسی اینکه آیا پورت به سرویس ماندگار اضافه شده است یا خیر\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-get\-ports\fR .RS 4 فهرست کردن پورت‌های اضافه‌شده به سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-add\-protocol\fR=\fIprotocol\fR .RS 4 افزودن یک پروتکل جدید به سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-remove\-protocol\fR=\fIprotocol\fR .RS 4 حذف یک پروتکل از سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-query\-protocol\fR=\fIprotocol\fR .RS 4 بررسی اینکه آیا پروتکل به سرویس ماندگار اضافه شده است یا خیر\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-get\-protocols\fR .RS 4 فهرست کردن پروتکل‌های اضافه‌شده به سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-add\-source\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 افزودن یک پورت مبدا جدید به سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-remove\-source\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 حذف یک پورت مبدا از سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-query\-source\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 بررسی اینکه آیا پورت مبدا به سرویس ماندگار اضافه شده است یا خیر\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-get\-source\-ports\fR .RS 4 فهرست کردن پورت‌های مبدا اضافه‌شده به سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-add\-helper\fR=\fIhelper\fR .RS 4 افزودن یک دستیار (helper) جدید به سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-remove\-helper\fR=\fIhelper\fR .RS 4 حذف یک دستیار از سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-query\-helper\fR=\fIhelper\fR .RS 4 بررسی اینکه آیا دستیار به سرویس ماندگار اضافه شده است یا خیر\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-get\-service\-helpers\fR .RS 4 فهرست کردن دستیارهای اضافه‌شده به سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-set\-destination\fR=\fIipv\fR:\fIaddress\fR[/\fImask\fR] .RS 4 تنظیم مقصد برای ipv به address[/mask] در سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-remove\-destination\fR=\fIipv\fR .RS 4 حذف مقصد برای ipv از سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-query\-destination\fR=\fIipv\fR:\fIaddress\fR[/\fImask\fR] .RS 4 بررسی اینکه آیا مقصد ipv به address[/mask] در سرویس ماندگار تنظیم شده است یا خیر\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-get\-destinations\fR .RS 4 فهرست کردن مقصدهای اضافه‌شده به سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-add\-include\fR=\fIservice\fR .RS 4 افزودن یک شمولیت (include) جدید به سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-remove\-include\fR=\fIservice\fR .RS 4 حذف یک شمولیت از سرویس ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-query\-include\fR=\fIservice\fR .RS 4 بررسی اینکه آیا شمولیت به سرویس ماندگار اضافه شده است یا خیر\&. .RE .PP \fB\-\-permanent\fR \fB\-\-service\fR=\fIservice\fR \fB\-\-get\-includes\fR .RS 4 فهرست کردن شمولیت‌های اضافه‌شده به سرویس ماندگار\&. .RE .SS "گزینه‌های کمکی (Helper Options)" .PP گزینه‌های این بخش تنها بر یک دستیار (helper) خاص اثر می‌گذارند\&. .PP [\fB\-\-permanent\fR] \fB\-\-info\-helper=\fR\fB\fIhelper\fR\fR .RS 4 چاپ اطلاعات درباره دستیار \fIhelper\fR\&. قالب خروجی به این صورت است: .sp .if n \{\ .RS 4 .\} .nf \fIhelper\fR family: \fIfamily\fR module: \fImodule\fR ports: \fIport1\fR \&.\&. .fi .if n \{\ .RE .\} .sp .RE .PP گزینه‌های زیر تنها در پیکربندی ماندگار قابل استفاده هستند\&. .PP \fB\-\-permanent\fR \fB\-\-new\-helper\fR=\fIhelper\fR \fB\-\-module\fR=\fInf_conntrack_module\fR [\fB\-\-family\fR=\fIipv4\fR|\fIipv6\fR] .RS 4 افزودن یک دستیار ماندگار جدید با ماژول و به‌صورت اختیاری خانواده تعریف‌شده\&. .sp نام‌های دستیار باید الفبایی-عددی باشند و علاوه بر آن می‌توانند شامل نویسه‌های: \*(Aq\-\*(Aq باشند\&. .RE .PP \fB\-\-permanent\fR \fB\-\-new\-helper\-from\-file\fR=\fIfilename\fR [\fB\-\-name\fR=\fIhelper\fR] .RS 4 افزودن یک دستیار ماندگار جدید از روی یک فایل دستیار آماده‌شده همراه با بازنویسی اختیاری نام\&. .RE .PP \fB\-\-permanent\fR \fB\-\-delete\-helper\fR=\fIhelper\fR .RS 4 حذف یک دستیار ماندگار موجود\&. .RE .PP \fB\-\-permanent\fR \fB\-\-load\-helper\-defaults\fR=\fIhelper\fR .RS 4 بارگذاری تنظیمات پیش‌فرض دستیار یا گزارش خطای NO_DEFAULTS\&. .RE .PP \fB\-\-permanent\fR \fB\-\-path\-helper=\fR\fB\fIhelper\fR\fR .RS 4 چاپ مسیر فایل پیکربندی دستیار\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-get\-helpers\fR .RS 4 چاپ دستیارهای از پیش تعریف‌شده به‌صورت فهرستی جداشده با فاصله\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-set\-description\fR=\fIdescription\fR .RS 4 تنظیم توضیحات جدید برای دستیار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-get\-description\fR .RS 4 چاپ توضیحات برای دستیار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-set\-short\fR=\fIdescription\fR .RS 4 تنظیم توضیحات کوتاه برای دستیار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-get\-short\fR .RS 4 چاپ توضیحات کوتاه برای دستیار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-add\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 افزودن یک پورت جدید به دستیار ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-remove\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 حذف یک پورت از دستیار ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-query\-port\fR=\fIportid\fR[\-\fIportid\fR]/\fIprotocol\fR .RS 4 بررسی اینکه آیا پورت به دستیار ماندگار اضافه شده است یا خیر\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-get\-ports\fR .RS 4 فهرست کردن پورت‌های اضافه‌شده به دستیار ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-set\-module\fR=\fIdescription\fR .RS 4 تنظیم توضیحات ماژول برای دستیار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-get\-module\fR .RS 4 چاپ توضیحات ماژول برای دستیار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-set\-family\fR=\fIdescription\fR .RS 4 تنظیم توضیحات خانواده برای دستیار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-helper\fR=\fIhelper\fR \fB\-\-get\-family\fR .RS 4 چاپ توضیحات خانواده دستیار\&. .RE .SS "گزینه‌های پروتکل کنترل پیام اینترنت (ICMP) (Internet Control Message Protocol (ICMP) type Options)" .PP گزینه‌های این بخش تنها بر یک icmptype خاص اثر می‌گذارند\&. .PP [\fB\-\-permanent\fR] \fB\-\-info\-icmptype=\fR\fB\fIicmptype\fR\fR .RS 4 چاپ اطلاعات درباره نوع پیام \fIicmptype\fR\&. قالب خروجی به این صورت است: .sp .if n \{\ .RS 4 .\} .nf \fIicmptype\fR destination: \fIipv1\fR \&.\&. .fi .if n \{\ .RE .\} .sp .RE .PP گزینه‌های زیر تنها در پیکربندی ماندگار قابل استفاده هستند\&. .PP \fB\-\-permanent\fR \fB\-\-new\-icmptype\fR=\fIicmptype\fR .RS 4 افزودن یک نوع پیام icmptype ماندگار و خالی جدید\&. .sp نام‌های نوع پیام ICMP باید الفبایی-عددی باشند و علاوه بر آن می‌توانند شامل نویسه‌های: \*(Aq_\*(Aq و \*(Aq\-\*(Aq باشند\&. .RE .PP \fB\-\-permanent\fR \fB\-\-new\-icmptype\-from\-file\fR=\fIfilename\fR [\fB\-\-name\fR=\fIicmptype\fR] .RS 4 افزودن یک نوع پیام icmptype ماندگار جدید از روی یک فایل آماده‌شده همراه با بازنویسی اختیاری نام\&. .RE .PP \fB\-\-permanent\fR \fB\-\-delete\-icmptype\fR=\fIicmptype\fR .RS 4 حذف یک نوع پیام icmptype ماندگار موجود\&. .RE .PP \fB\-\-permanent\fR \fB\-\-load\-icmptype\-defaults\fR=\fIicmptype\fR .RS 4 بارگذاری تنظیمات پیش‌فرض icmptype یا گزارش خطای NO_DEFAULTS\&. .RE .PP \fB\-\-permanent\fR \fB\-\-icmptype\fR=\fIicmptype\fR \fB\-\-set\-description\fR=\fIdescription\fR .RS 4 تنظیم توضیحات جدید برای icmptype\&. .RE .PP \fB\-\-permanent\fR \fB\-\-icmptype\fR=\fIicmptype\fR \fB\-\-get\-description\fR .RS 4 چاپ توضیحات برای icmptype\&. .RE .PP \fB\-\-permanent\fR \fB\-\-icmptype\fR=\fIicmptype\fR \fB\-\-set\-short\fR=\fIdescription\fR .RS 4 تنظیم توضیحات کوتاه برای icmptype\&. .RE .PP \fB\-\-permanent\fR \fB\-\-icmptype\fR=\fIicmptype\fR \fB\-\-get\-short\fR .RS 4 چاپ توضیحات کوتاه برای icmptype\&. .RE .PP \fB\-\-permanent\fR \fB\-\-icmptype\fR=\fIicmptype\fR \fB\-\-add\-destination\fR=\fIipv\fR .RS 4 فعال‌سازی مقصد برای ipv در نوع پیام icmptype ماندگار\&. مقدار ipv یکی از موارد \fIipv4\fR یا \fIipv6\fR است\&. .RE .PP \fB\-\-permanent\fR \fB\-\-icmptype\fR=\fIicmptype\fR \fB\-\-remove\-destination\fR=\fIipv\fR .RS 4 غیرفعال‌سازی مقصد برای ipv در نوع پیام icmptype ماندگار\&. مقدار ipv یکی از موارد \fIipv4\fR یا \fIipv6\fR است\&. .RE .PP \fB\-\-permanent\fR \fB\-\-icmptype\fR=\fIicmptype\fR \fB\-\-query\-destination\fR=\fIipv\fR .RS 4 بررسی اینکه آیا مقصد برای ipv در نوع پیام icmptype ماندگار فعال است یا خیر\&. مقدار ipv یکی از موارد \fIipv4\fR یا \fIipv6\fR است\&. .RE .PP \fB\-\-permanent\fR \fB\-\-icmptype\fR=\fIicmptype\fR \fB\-\-get\-destinations\fR .RS 4 فهرست کردن مقصدهای موجود در نوع پیام icmptype ماندگار\&. .RE .PP \fB\-\-permanent\fR \fB\-\-path\-icmptype=\fR\fB\fIicmptype\fR\fR .RS 4 چاپ مسیر فایل پیکربندی icmptype\&. .RE .SS "گزینه‌های مستقیم (Direct Options)" .sp .it 1 an-trap .nr an-no-space-flag 1 .nr an-break-flag 1 .br .ps +1 \fBمنسوخ شده (DEPRECATED)\fR .RS 4 .PP رابط مستقیم منسوخ شده است\&. این رابط در نسخه‌های آینده حذف خواهد شد\&. شیوه‌نامه‌ها جایگزین آن شده‌اند؛ به \fBfirewalld.policies\fR(5) مراجعه فرمایید\&. .RE .PP گزینه‌های مستقیم دسترسی مستقیم‌تری را به فایروال فراهم می‌کنند\&. این گزینه‌ها مستلزم آن هستند که کاربر با مفاهیم پایه‌ای iptables آشنا باشد؛ یعنی \fItable\fR (مانند filter/mangle/nat/\&.\&.\&.)، \fIchain\fR (مانند INPUT/OUTPUT/FORWARD/\&.\&.\&.)، \fIcommands\fR (مانند \-A/\-D/\-I/\&.\&.\&.)، \fIparameters\fR (مانند \-p/\-s/\-d/\-j/\&.\&.\&.) و \fItargets\fR (مانند ACCEPT/DROP/REJECT/\&.\&.\&.)\&. .PP گزینه‌های مستقیم تنها باید به‌عنوان آخرین راهکار استفاده شوند، زمانی که امکان استفاده از گزینه‌هایی مانند \fB\-\-add\-service\fR=\fIservice\fR یا \fB\-\-add\-rich\-rule\fR=\*(Aq\fIrule\fR\*(Aq وجود نداشته باشد\&. .PP \fBهشدار\fR: رفتار قواعد مستقیم بسته به مقدار \fIFirewallBackend\fR متفاوت است\&. بخش \fICAVEATS\fR در \fBfirewalld.direct\fR(5) را ببینید\&. .PP اولین آرگومان هر گزینه باید \fIipv4\fR یا \fIipv6\fR یا \fIeb\fR باشد\&. با \fIipv4\fR برای IPv4 (\fBiptables\fR(8))، با \fIipv6\fR برای IPv6 (\fBip6tables\fR(8)) و با \fIeb\fR برای پل‌های اترنت (\fBebtables\fR(8)) اعمال خواهد شد\&. .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-get\-all\-chains\fR .RS 4 دریافت تمامی زنجیره‌های اضافه‌شده به تمامی جدول‌ها\&. این گزینه تنها مربوط به زنجیره‌هایی است که پیش‌تر با \fB\-\-direct \-\-add\-chain\fR اضافه شده باشند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-get\-chains\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fItable\fR .RS 4 دریافت تمامی زنجیره‌های اضافه‌شده به جدول \fItable\fR به‌صورت فهرستی جداشده با فاصله\&. این گزینه تنها مربوط به زنجیره‌هایی است که پیش‌تر با \fB\-\-direct \-\-add\-chain\fR اضافه شده باشند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-add\-chain\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fItable\fR \fIchain\fR .RS 4 افزودن یک زنجیره جدید با نام \fIchain\fR به جدول \fItable\fR\&. اطمینان حاصل کنید که زنجیره دیگری با این نام از قبل وجود نداشته باشد\&. .sp زنجیره‌های پایه‌ای از قبل برای استفاده با گزینه‌های مستقیم وجود دارند؛ برای مثال زنجیره \fIINPUT_direct\fR (برای دیدن همه آن‌ها خروجی \fIiptables\-save | grep direct\fR را بررسی کنید)\&. پیش از زنجیره‌های مربوط به ناحیه‌ها به این زنجیره‌ها پرش صورت می‌گیرد؛ یعنی هر قاعده‌ای که در \fIINPUT_direct\fR قرار گیرد پیش از قواعد موجود در ناحیه‌ها بررسی خواهد شد\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-remove\-chain\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fItable\fR \fIchain\fR .RS 4 حذف زنجیره با نام \fIchain\fR از جدول \fItable\fR\&. تنها زنجیره‌هایی که قبلاً با \fB\-\-direct \-\-add\-chain\fR اضافه شده باشند را می‌توان از این طریق حذف کرد\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-query\-chain\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fItable\fR \fIchain\fR .RS 4 بررسی اینکه آیا زنجیره‌ای با نام \fIchain\fR در جدول \fItable\fR وجود دارد یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. این گزینه تنها مربوط به زنجیره‌هایی است که قبلاً با \fB\-\-direct \-\-add\-chain\fR اضافه شده باشند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-get\-all\-rules\fR .RS 4 دریافت تمامی قواعد اضافه‌شده به تمام زنجیره‌ها در تمام جدول‌ها به‌صورت فهرستی جداشده با خط جدید از اولویت و آرگومان‌ها\&. این گزینه تنها مربوط به قواعدی است که قبلاً با \fB\-\-direct \-\-add\-rule\fR اضافه شده باشند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-get\-rules\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fItable\fR \fIchain\fR .RS 4 دریافت تمامی قواعد اضافه‌شده به زنجیره \fIchain\fR در جدول \fItable\fR به‌صورت فهرستی جداشده با خط جدید از اولویت و آرگومان‌ها\&. این گزینه تنها مربوط به قواعدی است که قبلاً با \fB\-\-direct \-\-add\-rule\fR اضافه شده باشند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-add\-rule\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fItable\fR \fIchain\fR \fIpriority\fR \fIargs\fR .RS 4 افزودن یک قاعده با آرگومان‌های \fIargs\fR به زنجیره \fIchain\fR در جدول \fItable\fR با اولویت \fIpriority\fR\&. .sp مقدار \fIpriority\fR برای مرتب‌سازی قواعد استفاده می‌شود\&. اولویت ۰ به معنای افزودن قاعده در ابتدای زنجیره است؛ با اولویت بالاتر قاعده در مکان‌های پایین‌تر اضافه خواهد شد\&. قواعد با اولویت یکسان در یک سطح قرار دارند و ترتیب این قواعد ثابت نبوده و ممکن است تغییر کند\&. اگر می‌خواهید مطمئن شوید که قاعده‌ای حتماً پس از قاعده دیگری اضافه می‌شود، از اولویت کمتر برای اولی و اولویت بیشتر برای موارد بعدی استفاده کنید\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-remove\-rule\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fItable\fR \fIchain\fR \fIpriority\fR \fIargs\fR .RS 4 حذف یک قاعده با اولویت \fIpriority\fR و آرگومان‌های \fIargs\fR از زنجیره \fIchain\fR در جدول \fItable\fR\&. تنها قواعدی که قبلاً با \fB\-\-direct \-\-add\-rule\fR اضافه شده باشند را می‌توان به این روش حذف کرد\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-remove\-rules\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fItable\fR \fIchain\fR .RS 4 حذف تمام قواعد در زنجیره با نام \fIchain\fR موجود در جدول \fItable\fR\&. این گزینه تنها مربوط به قواعدی است که قبلاً با \fB\-\-direct \-\-add\-rule\fR در این زنجیره اضافه شده باشند\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-query\-rule\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fItable\fR \fIchain\fR \fIpriority\fR \fIargs\fR .RS 4 بررسی اینکه آیا قاعده‌ای با اولویت \fIpriority\fR و آرگومان‌های \fIargs\fR در زنجیره \fIchain\fR در جدول \fItable\fR وجود دارد یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. این گزینه تنها مربوط به قواعدی است که قبلاً با \fB\-\-direct \-\-add\-rule\fR اضافه شده باشند\&. .RE .PP \fB\-\-direct\fR \fB\-\-passthrough\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fIargs\fR .RS 4 عبور دادن مستقیم یک دستور به فایروال\&. \fIargs\fR می‌تواند شامل تمامی آرگومان‌های خط فرمان \fBiptables\fR، \fBip6tables\fR و \fBebtables\fR باشد\&. این دستور ردیابی نمی‌شود؛ بدین معنی که \fBfirewalld\fR قادر به ارائه اطلاعات درباره این دستور در ادامه نخواهد بود و فهرستی از دستورات عبورداده‌شده ردیابی‌نشده نیز ارائه نمی‌دهد\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-get\-all\-passthroughs\fR .RS 4 دریافت تمامی قواعد عبوری (passthrough) به‌صورت فهرستی جداشده با خط جدید از مقدار ipv و آرگومان‌ها\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-get\-passthroughs\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } .RS 4 دریافت تمامی قواعد عبوری برای مقدار ipv به‌صورت فهرستی جداشده با خط جدید از اولویت و آرگومان‌ها\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-add\-passthrough\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fIargs\fR .RS 4 افزودن یک قاعده عبوری با آرگومان‌های \fIargs\fR برای مقدار ipv\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-remove\-passthrough\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fIargs\fR .RS 4 حذف یک قاعده عبوری با آرگومان‌های \fIargs\fR برای مقدار ipv\&. .RE .PP [\fB\-\-permanent\fR] \fB\-\-direct\fR \fB\-\-query\-passthrough\fR { \fIipv4\fR | \fIipv6\fR | \fIeb\fR } \fIargs\fR .RS 4 بررسی اینکه آیا یک قاعده عبوری با آرگومان‌های \fIargs\fR برای مقدار ipv وجود دارد یا خیر\&. در صورت وجود 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .SS "گزینه‌های اضطراری (Panic Options)" .PP \fB\-\-panic\-on\fR .RS 4 فعال‌سازی حالت اضطراری (panic mode)\&. تمامی بسته‌های ورودی و خروجی دور ریخته می‌شوند (drop) و اتصالات فعال منقضی خواهند شد\&. این گزینه را تنها در صورتی فعال کنید که مشکلات امنیتی شدیدی در محیط شبکه شما رخ داده باشد؛ برای مثال اگر به ماشین نفوذ شده باشد (هک شدن سیستم)\&. .sp این یک تغییر تنها در زمان اجرا است\&. .RE .PP \fB\-\-panic\-off\fR .RS 4 غیرفعال‌سازی حالت اضطراری\&. پس از غیرفعال‌سازی حالت اضطراری، اگر این حالت برای مدت کوتاهی فعال بوده باشد، اتصالات برقرارشده ممکن است مجدداً به کار خود ادامه دهند\&. .sp این یک تغییر تنها در زمان اجرا است\&. .RE .PP \fB\-\-query\-panic\fR .RS 4 در صورت فعال بودن حالت اضطراری 0 و در غیر این صورت 1 را برمی‌گرداند\&. .RE .SH "مثال‌ها (EXAMPLES)" .SS "مثال ۱ (Example 1)" .PP فعال‌سازی سرویس http در ناحیه پیش‌فرض\&. این یک تغییر تنها در زمان اجرا است؛ یعنی تا زمان راه‌اندازی مجدد موثر خواهد بود\&. .PP .if n \{\ .RS 4 .\} .nf firewall\-cmd \-\-add\-service=http .fi .if n \{\ .RE .\} .sp .SS "مثال ۲ (Example 2)" .PP فعال‌سازی پورت 443/tcp به‌صورت فوری و ماندگار در ناحیه پیش‌فرض\&. برای اینکه تغییر فوراً و همچنین پس از راه‌اندازی مجدد اعمال شود، به دو دستور نیاز داریم\&. دستور اول تغییر را در پیکربندی زمان اجرا اعمال می‌کند؛ یعنی فوراً تا زمان راه‌اندازی مجدد موثر می‌شود\&. دستور دوم تغییر را در پیکربندی ماندگار اعمال می‌کند؛ یعنی پس از راه‌اندازی مجدد موثر خواهد بود\&. .PP .if n \{\ .RS 4 .\} .nf firewall\-cmd \-\-add\-port=443/tcp firewall\-cmd \-\-permanent \-\-add\-port=443/tcp .fi .if n \{\ .RE .\} .sp .SH "کدهای خروج (EXIT CODES)" .PP در صورت موفقیت مقدار 0 بازگردانده می‌شود\&. در صورت شکست، خروجی به رنگ قرمز بوده و کد خروج در صورت استفاده نادرست از گزینه‌های خط فرمان عدد 2، یا در سایر موارد یکی از کدهای خطای زیر خواهد بود: .TS allbox tab(:); lB rB. T{ شناسه T}:T{ کد T} .T& l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r l r. T{ ALREADY_ENABLED T}:T{ 11 T} T{ NOT_ENABLED T}:T{ 12 T} T{ COMMAND_FAILED T}:T{ 13 T} T{ NO_IPV6_NAT T}:T{ 14 T} T{ PANIC_MODE T}:T{ 15 T} T{ ZONE_ALREADY_SET T}:T{ 16 T} T{ UNKNOWN_INTERFACE T}:T{ 17 T} T{ ZONE_CONFLICT T}:T{ 18 T} T{ BUILTIN_CHAIN T}:T{ 19 T} T{ EBTABLES_NO_REJECT T}:T{ 20 T} T{ NOT_OVERLOADABLE T}:T{ 21 T} T{ NO_DEFAULTS T}:T{ 22 T} T{ BUILTIN_ZONE T}:T{ 23 T} T{ BUILTIN_SERVICE T}:T{ 24 T} T{ BUILTIN_ICMPTYPE T}:T{ 25 T} T{ NAME_CONFLICT T}:T{ 26 T} T{ NAME_MISMATCH T}:T{ 27 T} T{ PARSE_ERROR T}:T{ 28 T} T{ ACCESS_DENIED T}:T{ 29 T} T{ UNKNOWN_SOURCE T}:T{ 30 T} T{ RT_TO_PERM_FAILED T}:T{ 31 T} T{ IPSET_WITH_TIMEOUT T}:T{ 32 T} T{ BUILTIN_IPSET T}:T{ 33 T} T{ ALREADY_SET T}:T{ 34 T} T{ MISSING_IMPORT T}:T{ 35 T} T{ DBUS_ERROR T}:T{ 36 T} T{ BUILTIN_HELPER T}:T{ 37 T} T{ NOT_APPLIED T}:T{ 38 T} T{ INVALID_ACTION T}:T{ 100 T} T{ INVALID_SERVICE T}:T{ 101 T} T{ INVALID_PORT T}:T{ 102 T} T{ INVALID_PROTOCOL T}:T{ 103 T} T{ INVALID_INTERFACE T}:T{ 104 T} T{ INVALID_ADDR T}:T{ 105 T} T{ INVALID_FORWARD T}:T{ 106 T} T{ INVALID_ICMPTYPE T}:T{ 107 T} T{ INVALID_TABLE T}:T{ 108 T} T{ INVALID_CHAIN T}:T{ 109 T} T{ INVALID_TARGET T}:T{ 110 T} T{ INVALID_IPV T}:T{ 111 T} T{ INVALID_ZONE T}:T{ 112 T} T{ INVALID_PROPERTY T}:T{ 113 T} T{ INVALID_VALUE T}:T{ 114 T} T{ INVALID_OBJECT T}:T{ 115 T} T{ INVALID_NAME T}:T{ 116 T} T{ INVALID_FILENAME T}:T{ 117 T} T{ INVALID_DIRECTORY T}:T{ 118 T} T{ INVALID_TYPE T}:T{ 119 T} T{ INVALID_SETTING T}:T{ 120 T} T{ INVALID_DESTINATION T}:T{ 121 T} T{ INVALID_RULE T}:T{ 122 T} T{ INVALID_LIMIT T}:T{ 123 T} T{ INVALID_FAMILY T}:T{ 124 T} T{ INVALID_LOG_LEVEL T}:T{ 125 T} T{ INVALID_AUDIT_TYPE T}:T{ 126 T} T{ INVALID_MARK T}:T{ 127 T} T{ INVALID_CONTEXT T}:T{ 128 T} T{ INVALID_COMMAND T}:T{ 129 T} T{ INVALID_USER T}:T{ 130 T} T{ INVALID_UID T}:T{ 131 T} T{ INVALID_MODULE T}:T{ 132 T} T{ INVALID_PASSTHROUGH T}:T{ 133 T} T{ INVALID_MAC T}:T{ 134 T} T{ INVALID_IPSET T}:T{ 135 T} T{ INVALID_ENTRY T}:T{ 136 T} T{ INVALID_OPTION T}:T{ 137 T} T{ INVALID_HELPER T}:T{ 138 T} T{ INVALID_PRIORITY T}:T{ 139 T} T{ INVALID_POLICY T}:T{ 140 T} T{ INVALID_LOG_PREFIX T}:T{ 141 T} T{ INVALID_NFLOG_GROUP T}:T{ 142 T} T{ INVALID_NFLOG_QUEUE T}:T{ 143 T} T{ INVALID_SOURCE T}:T{ 144 T} T{ MISSING_TABLE T}:T{ 200 T} T{ MISSING_CHAIN T}:T{ 201 T} T{ MISSING_PORT T}:T{ 202 T} T{ MISSING_PROTOCOL T}:T{ 203 T} T{ MISSING_ADDR T}:T{ 204 T} T{ MISSING_NAME T}:T{ 205 T} T{ MISSING_SETTING T}:T{ 206 T} T{ MISSING_FAMILY T}:T{ 207 T} T{ RUNNING_BUT_FAILED T}:T{ 251 T} T{ NOT_RUNNING T}:T{ 252 T} T{ NOT_AUTHORIZED T}:T{ 253 T} T{ UNKNOWN_ERROR T}:T{ 254 T} .TE .sp 1 .PP توجه داشته باشید که کدهای بازگشتی گزینه‌های \fB\-\-query\-*\fR خاص هستند: استعلام‌های موفقیت‌آمیز 0 و استعلام‌های ناموفق 1 را برمی‌گردانند، مگر اینکه خطایی رخ داده باشد که در این صورت جدول بالا اعمال خواهد شد\&. .SH "همچنین ببینید (SEE ALSO)" \fBfirewall-applet\fR(1), \fBfirewalld\fR(1), \fBfirewall-cmd\fR(1), \fBfirewall-config\fR(1), \fBfirewalld.conf\fR(5), \fBfirewalld.direct\fR(5), \fBfirewalld.dbus\fR(5), \fBfirewalld.icmptype\fR(5), \fBfirewall-offline-cmd\fR(1), \fBfirewalld.richlanguage\fR(5), \fBfirewalld.service\fR(5), \fBfirewalld.zone\fR(5), \fBfirewalld.zones\fR(5), \fBfirewalld.policy\fR(5), \fBfirewalld.policies\fR(5), \fBfirewalld.ipset\fR(5), \fBfirewalld.helper\fR(5) .SH "یادداشت‌ها (NOTES)" .PP صفحه وب firewalld: .RS 4 \m[blue]\fB\%http://firewalld.org\fR\m[] .RE .SH "نویسندگان (AUTHORS)" .PP \fBThomas Woerner\fR <\&twoerner@redhat\&.com\&> .RS 4 توسعه‌دهنده .RE .PP \fBJiri Popelka\fR <\&jpopelka@redhat\&.com\&> .RS 4 توسعه‌دهنده .RE .PP \fBEric Garver\fR <\&eric@garver\&.life\&> .RS 4 توسعه‌دهنده .RE