防火墙ip白名单配置

添加防火墙ip规则

第一步:添加允许访问的IP

对于允许的 IP,可以使用 rich rule 来添加白名单规则

例如:允许ip为10.1.164.15的ip访问8848端口的服务

复制代码
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.1.164.15/32" port port="8848" protocol="tcp" accept'

这样,这个 IP 对 8848 端口的访问就被允许。

第二步:添加默认拒绝规则

为了拒绝其他所有 IP 对 指定 端口的访问

例如:拒绝其他所有ip对8848端口的访问

复制代码
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" port port="8848" protocol="tcp" reject'

注:两步必须按顺序执行

刷新防火墙配置,并重启防火墙

复制代码
sudo firewall-cmd --reload
systemctl restart firewalld

清除防火墙所有规则

查询防火墙所有rich rule规则

复制代码
sudo firewall-cmd --list-rich-rules

输出规则如下:

执行删除

复制代码
sudo firewall-cmd --permanent --remove-rich-rule='输入的内容必须要和上面list-rich-rules的规则一样'
相关推荐
AC是你的谎言13 小时前
网络层和数据链路层
linux·网络·学习·智能路由器
waves浪游13 小时前
基础开发工具(下)
linux·运维·服务器·开发语言·c++
春风霓裳14 小时前
ubuntu磁盘管理、磁盘扩容
linux·运维·ubuntu
直有两条腿14 小时前
【操作系统】非连续内存分配
linux
---学无止境---15 小时前
Linux交换缓存深度解析:从条目编码到缓存管理的完整机制
linux
---学无止境---15 小时前
Linux内存回收与TLB管理:高效释放与缓存刷新的精密协作
linux
硬核子牙15 小时前
硬盘第一关:MBR VS GPT
linux
LCG元15 小时前
Linux 日志分析全攻略:快速从海量日志中定位问题
linux
_Power_Y15 小时前
Linux&git入门&设计模式(常考点)
linux·git·设计模式
海蓝可知天湛16 小时前
Ubuntu24.10禁用该源...+vmware无法复制黏贴“天坑闭环”——从 DNS 诡异解析到 Ubuntu EOL 引发的 apt 404排除折腾记
linux·服务器·安全·ubuntu·aigc·bug