防火墙ip白名单配置

添加防火墙ip规则

第一步:添加允许访问的IP

对于允许的 IP,可以使用 rich rule 来添加白名单规则

例如:允许ip为10.1.164.15的ip访问8848端口的服务

复制代码
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.1.164.15/32" port port="8848" protocol="tcp" accept'

这样,这个 IP 对 8848 端口的访问就被允许。

第二步:添加默认拒绝规则

为了拒绝其他所有 IP 对 指定 端口的访问

例如:拒绝其他所有ip对8848端口的访问

复制代码
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" port port="8848" protocol="tcp" reject'

注:两步必须按顺序执行

刷新防火墙配置,并重启防火墙

复制代码
sudo firewall-cmd --reload
systemctl restart firewalld

清除防火墙所有规则

查询防火墙所有rich rule规则

复制代码
sudo firewall-cmd --list-rich-rules

输出规则如下:

执行删除

复制代码
sudo firewall-cmd --permanent --remove-rich-rule='输入的内容必须要和上面list-rich-rules的规则一样'
相关推荐
hi0_61 分钟前
Linux 第二讲 --- 基础指令(二)
linux·运维·服务器
天青色等艳遇3 分钟前
Linux基础6
linux·云计算
好记忆不如烂笔头abc3 分钟前
oceanbase开启内存大页
linux·服务器·oceanbase
飘飘燃雪30 分钟前
Linux关于git上传大文件的解决方案:使用Git LFS
linux·git·lfs
烛.照10334 分钟前
Docker 安装MySQL
linux·mysql·docker·容器
CAE虚拟与现实38 分钟前
在 WSL2的 Ubuntu 20.04 中安装 Docker
linux·ubuntu·docker
Auroral1561 小时前
Linux 命令参考手册
linux
和煦的春风2 小时前
Linux | 关于CPU 调频的一些QA
android·linux
dessler2 小时前
Kubernetes(k8s)-网络插件(Flannel)
linux·运维·kubernetes
达斯维达的大眼睛3 小时前
Linux网络多进程并发服务器和多线程并发服务器
linux·服务器·网络