防火墙规则设置

防火墙设置

允许指定ip+端口访问

bash 复制代码
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="80" accept"

允许指定ip

bash 复制代码
firewall-cmd --add-source=192.168.20.0/24 --permanent --zone=trusted

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="11.0.44.240/29" accept'

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" accept'

或可以指定名称,以便于用来修改规则时删规则除用

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" accept' --name='ALLOW_IP_192_168_1_100'

删除规则

bash 复制代码
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="192.168.1.100" accept' --name='ALLOW_IP_192_168_1_100'

以上命令完成后均需重新加载

重新加载防火墙规则

bash 复制代码
firewall-cmd --reload

检查规则是否正确添加

bash 复制代码
firewall-cmd --list-all
相关推荐
lqqjuly5 分钟前
Lidar调试记录Ⅰ之Ubuntu22.04虚拟机安装ROS2(无坑版)
linux·ros2·lidar·ubuntu22.04
wanhengidc15 分钟前
云手机是真实手机吗
运维·服务器·游戏·智能手机·云计算
wanhengidc16 分钟前
云手机 服务器网络安全
运维·服务器·安全·web安全·智能手机·云计算
I · T · LUCKYBOOM30 分钟前
构建软RAID磁盘阵列
linux·运维·服务器
IT小白农民工33 分钟前
安装SAP Business one for HANA之前的准备
linux·经验分享·sap
小虾爬滑丫爬1 小时前
.net8发布Linux 版本程序,部署到Linux服务器上
linux·.net8·打包部署
l1l2x1x21 小时前
DNS配置作业
运维·服务器
阿巴~阿巴~1 小时前
UDP网络编程:从客户端封装到服务端绑定的深度实践
linux·网络·socket网络编程·sendto函数·ip绑定·udp网络编程
m0_639817152 小时前
基于springboot纺织品企业财务管理系统【带源码和文档】
java·服务器·前端
硬核子牙2 小时前
ext4文件系统与jbd2
linux