防火墙规则设置

防火墙设置

允许指定ip+端口访问

bash 复制代码
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="80" accept"

允许指定ip

bash 复制代码
firewall-cmd --add-source=192.168.20.0/24 --permanent --zone=trusted

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="11.0.44.240/29" accept'

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" accept'

或可以指定名称,以便于用来修改规则时删规则除用

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" accept' --name='ALLOW_IP_192_168_1_100'

删除规则

bash 复制代码
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="192.168.1.100" accept' --name='ALLOW_IP_192_168_1_100'

以上命令完成后均需重新加载

重新加载防火墙规则

bash 复制代码
firewall-cmd --reload

检查规则是否正确添加

bash 复制代码
firewall-cmd --list-all
相关推荐
LXY_BUAA4 小时前
Linux常见命令
linux·运维·服务器
想学全栈的菜鸟阿董4 小时前
Crew连接多个 MCP 服务器
运维·服务器·github
R&ain4 小时前
Linux目录结构
linux·运维·服务器
ddacrp4 小时前
RHEL_2_部署 chrony服务器
运维·服务器
Caesar Zou4 小时前
ssh远程连接服务器,vscode不显示claude
服务器·vscode·ssh
东方佑4 小时前
多路由隔离:构建模块化Agent工具服务器
运维·服务器
想学全栈的菜鸟阿董4 小时前
通过 Stdio(标准输入/输出)传输机制,实现 CrewAI 与本地 MCP 服务器的连接
运维·服务器·github
彬彬醤5 小时前
如何正确选择住宅IP?解析适配跨境、流媒体的网络工具
服务器·开发语言·网络·网络协议·tcp/ip
汤愈韬6 小时前
IIS服务器
windows·网络安全