防火墙ip白名单配置

添加防火墙ip规则

第一步:添加允许访问的IP

对于允许的 IP,可以使用 rich rule 来添加白名单规则

例如:允许ip为10.1.164.15的ip访问8848端口的服务

复制代码
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.1.164.15/32" port port="8848" protocol="tcp" accept'

这样,这个 IP 对 8848 端口的访问就被允许。

第二步:添加默认拒绝规则

为了拒绝其他所有 IP 对 指定 端口的访问

例如:拒绝其他所有ip对8848端口的访问

复制代码
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" port port="8848" protocol="tcp" reject'

注:两步必须按顺序执行

刷新防火墙配置,并重启防火墙

复制代码
sudo firewall-cmd --reload
systemctl restart firewalld

清除防火墙所有规则

查询防火墙所有rich rule规则

复制代码
sudo firewall-cmd --list-rich-rules

输出规则如下:

执行删除

复制代码
sudo firewall-cmd --permanent --remove-rich-rule='输入的内容必须要和上面list-rich-rules的规则一样'
相关推荐
yunwei372 小时前
eBPF 教程:精准隔离已建立的 TCP 连接
linux·安全·开源
weixin_445476683 小时前
linux下lims部署详细步骤参考
linux
奇特認4 小时前
数据库MySQL 1.安装环境部署
linux·运维·服务器
小小龙学IT4 小时前
Day 26-27 项目实战:从零构建一个高并发聊天室(epoll + 线程池)
linux·服务器·c语言·开发语言·网络
风静如云5 小时前
Yocto:关于Layer
linux
无足鸟ICT5 小时前
【RHCA+】for循环
linux
雨声不在5 小时前
vm.mmap_rnd_bits 引发 ASAN CPU 100% 问题解析
linux·服务器·网络
进击切图仔5 小时前
在 windows 和 ubuntu 中配置 host 文件
linux·windows·ubuntu
郭涤生6 小时前
C++ 零拷贝(Zero-Copy)
linux·开发语言·c++
weixin_445476686 小时前
LIMS 3.0 测试环境部署过程记录
linux·状态模式