防火墙规则设置

防火墙设置

允许指定ip+端口访问

bash 复制代码
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="80" accept"

允许指定ip

bash 复制代码
firewall-cmd --add-source=192.168.20.0/24 --permanent --zone=trusted

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="11.0.44.240/29" accept'

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" accept'

或可以指定名称,以便于用来修改规则时删规则除用

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" accept' --name='ALLOW_IP_192_168_1_100'

删除规则

bash 复制代码
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="192.168.1.100" accept' --name='ALLOW_IP_192_168_1_100'

以上命令完成后均需重新加载

重新加载防火墙规则

bash 复制代码
firewall-cmd --reload

检查规则是否正确添加

bash 复制代码
firewall-cmd --list-all
相关推荐
AI科技星6 小时前
从ZUFT光速螺旋运动求导推出自然常数e
服务器·人工智能·线性代数·算法·矩阵
love530love6 小时前
Windows 下 GCC 编译器安装与排错实录
人工智能·windows·python·gcc·msys2·gtk·msys2 mingw 64
迎仔6 小时前
A-总览:GPU驱动运维系列总览
linux·运维
tiantangzhixia6 小时前
Master PDF Linux 平台的 5.9.35 版本安装与自用
linux·pdf·master pdf
choke2336 小时前
软件测试任务测试
服务器·数据库·sqlserver
yyy的学习记录6 小时前
Ubuntu下urdf模型转换成proto模型
linux·运维·ubuntu
礼拜天没时间.6 小时前
自定义镜像制作——从Dockerfile到镜像
linux·docker·容器·centos·bash
xixingzhe26 小时前
ubuntu安装gitlab
linux·ubuntu·gitlab
猫头虎6 小时前
OpenClaw开源汉化发行版:介绍、下载、安装、配置教程
运维·windows·开源·aigc·ai编程·agi·csdn
强风7946 小时前
Linux-传输层协议TCP
linux·网络·tcp/ip