firewall-cmd添加访问规则

若要使用 **firewall-cmd** 允许 192.168.3.0/24 网段访问本地的 8088 端口,你可以按照以下步骤操作。

临时允许访问

如果你仅需临时允许该网段访问 8088 端口,可使用如下命令:

bash 复制代码
firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.3.0/24" port port="8088" protocol="tcp" accept'

此命令借助 --add-rich-rule 选项添加了一条复杂规则。规则里明确了协议族为 IPv4,源地址是 192.168.3.0/24 网段,目标端口为 8088 且协议为 TCP,最终对匹配的流量予以接受。

永久允许访问

若要永久允许该网段访问 8088 端口,需要添加 --permanent 选项,之后重新加载防火墙使规则生效。操作命令如下:

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.3.0/24" port port="8088" protocol="tcp" accept'
firewall-cmd --reload

第一条命令用于添加永久规则,第二条命令用于重新加载防火墙配置,让新规则立即生效。

检查规则是否添加成功

你可以使用以下命令查看当前防火墙规则,确认规则是否添加成功:

bash 复制代码
firewall-cmd --list-rich-rules

若要查看永久规则,添加 --permanent 选项:

bash 复制代码
firewall-cmd --permanent --list-rich-rules

通过上述步骤,你就能使用 firewall-cmd 允许 192.168.3.0/24 网段访问本地的 8088 端口。

相关推荐
Asum1ta8 分钟前
Kubernetes Namespace 命名空间管理实战:资源隔离、默认命名空间与常用命令
网络·容器·kubernetes
还是大剑师兰特29 分钟前
Maven‑3.9.16 Windows 下载+安装+环境变量完整教程
java·windows·maven
好评12439 分钟前
【Linux】传输层协议TCP
linux·网络·tcp/ip
数据知道1 小时前
恶意软件分析实验室搭建——沙箱、快照、网络隔离
网络·安全·web安全·网络安全
凤舞飘伶1 小时前
服务器内存满日常运维命令
linux·运维·服务器
西柚小萌新1 小时前
【论文阅读】--AgentPoison:通过投毒记忆库或知识库对LLM智能体进行红队测试
网络·安全
️学习的小王1 小时前
Windows Claude Code 接入 Playwright‑MCP,调用本机Edge浏览器(避坑完整教程)
前端·windows·edge
Fcy6482 小时前
Linux下 Socket编程 —— TCP网络编程
linux·网络·tcp/ip
IPdodo_2 小时前
静态 IP 访问异常排查:403/429 归因与迁移验收
服务器·网络·数据库·python·网络协议·php·性能测试
ouynagda2 小时前
HTTP协议与Socket网络编程笔记
网络·笔记·http