firewall-cmd添加访问规则

若要使用 **firewall-cmd** 允许 192.168.3.0/24 网段访问本地的 8088 端口,你可以按照以下步骤操作。

临时允许访问

如果你仅需临时允许该网段访问 8088 端口,可使用如下命令:

bash 复制代码
firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.3.0/24" port port="8088" protocol="tcp" accept'

此命令借助 --add-rich-rule 选项添加了一条复杂规则。规则里明确了协议族为 IPv4,源地址是 192.168.3.0/24 网段,目标端口为 8088 且协议为 TCP,最终对匹配的流量予以接受。

永久允许访问

若要永久允许该网段访问 8088 端口,需要添加 --permanent 选项,之后重新加载防火墙使规则生效。操作命令如下:

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.3.0/24" port port="8088" protocol="tcp" accept'
firewall-cmd --reload

第一条命令用于添加永久规则,第二条命令用于重新加载防火墙配置,让新规则立即生效。

检查规则是否添加成功

你可以使用以下命令查看当前防火墙规则,确认规则是否添加成功:

bash 复制代码
firewall-cmd --list-rich-rules

若要查看永久规则,添加 --permanent 选项:

bash 复制代码
firewall-cmd --permanent --list-rich-rules

通过上述步骤,你就能使用 firewall-cmd 允许 192.168.3.0/24 网段访问本地的 8088 端口。

相关推荐
百***78451 天前
Java实战:Spring Boot application.yml配置文件详解
java·网络·spring boot
2301_780789661 天前
WAF如何应对金融领域的网络威胁和黑客攻击
服务器·网络·安全·web安全·金融
我命由我123451 天前
Java 开发 - 粘包处理器 - 基于消息头 + 消息体(魔数验证、长度验证)
java·网络·后端·网络协议·java-ee·intellij-idea·intellij idea
6极地诈唬1 天前
【C#-sqlSugar-sqlite】在Windows从源码编译构建System.Data.SQLite.dll的方法
windows·sqlite·c#
小糖学代码1 天前
网络:5.应用层协议HTTP
网络·网络协议·http
未来之窗软件服务1 天前
幽冥大陆(十七)手机摄像头注册到电脑——东方仙盟炼气期
服务器·智能手机·电脑·服务器运维·东方仙盟·东方仙盟sdk
9ilk1 天前
【基于one-loop-per-thread的高并发服务器】--- 项目测试
运维·服务器·c++·后端·中间件
property-1 天前
服务器开荒:安装宝塔面板
运维·服务器
fuze23331 天前
解决在虚拟机的ensp中启动路由器,卡0%且出现虚拟机卡死的方法
网络·华为·ensp
希赛网1 天前
HCIP—Datacom面试技术常问问题
网络·hcip·面试问题·路由交换·stp生成树