<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Thu, Feb 25, 2016 at 5:48 AM, Timothy Murphy <span dir="ltr">&lt;<a href="mailto:gayleard@eircom.net" target="_blank">gayleard@eircom.net</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">Richard Shaw wrote:<br>
<br>
&gt; On Tue, Feb 23, 2016 at 7:31 AM, Timothy Murphy &lt;<a href="mailto:gayleard@eircom.net">gayleard@eircom.net</a>&gt;<br>
&gt; wrote:<br>
&gt;<br>
&gt;&gt; I see that I have to open ports 1714-1764, TCP and UDP.<br>
&gt;&gt; I&#39;m running firewalld on the laptop.<br>
&gt;&gt; I give the command &quot;firewall-config&quot; and authenticate.<br>
&gt;&gt; Clicking on zone &quot;internal&quot; I see that kde-connect is ticked.<br>
&gt;&gt; And when I go to Ports I see that ports 1714-1764 are listed, TCP and<br>
&gt;&gt; UDP. And all this remains set if I reboot.<br>
<br>
<br>
&gt; Let&#39;s try the simple stuff first... Is your default zone for your network<br>
&gt; connection also &quot;internal&quot;?<br>
<br>
</span>Thank you very much.<br>
That was indeed the issue.<br>
After changing the default zone to &quot;internal&quot; everything works fine.<br>
<br>
But I don&#39;t understand the reasoning behind this.<br>
This use of the term &quot;zone&quot; seems to me misleading and bizarre.<br>
I run shorewall on my home server, and there the &quot;zone&quot;<br>
can be &quot;net&quot;, &quot;local&quot;, etc.<br>
Any changes made to a particular zone come into effect<br>
on restarting shorewall.<br>
It would not make sense in this context to choose a &quot;default zone&quot;.<br></blockquote><div><br></div><div>Based on my limited understanding, each network interface can be associated with a different zone, so in the case of a typical home user, you&#39;ll only ever use one zone so you need to change the rules for the zone your one network interface is associated with.</div><div><br></div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Incidentally, restarting firewalld does not seem to me to work properly,<br>
as a window comes up asking for authentication.<br>
I don&#39;t recall any other service requiring this,<br>
and it would seem to prevent remote restarting.</blockquote><div><br></div><div>I assume you&#39;re doing this from the gui interface as a normal user? In that case yes, it wants to make sure you are some one in the &quot;wheel&quot; group so it&#39;s a gui equivalent to sudo.</div><div><br></div><div>Thanks,</div><div>Richard </div></div></div></div>