只允许特定网段访问服务器任何端口

配置总结

服务器配置为:

1.默认拒绝所有访问

2.只允许特定网段访问任何端口

3.规则永久生效,重启后自动加载

这是一个标准的白名单安全配置,非常适合于内网服务器或需要严格访问控制的场景。🎯

bash 复制代码
firewall-cmd --state # 检查防火墙状态

firewall-cmd --list-all # 查看防火墙的配置

设置

bash 复制代码
firewall-cmd --permanent --zone=public --set-target=DROP # 将 public 区域的默认目标改为 DROP

设置只允许白名单网段:172.22.25.0/24和 10.176.27.0/24访问所有端口

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="172.22.25.0/24" accept'
bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.176.27.0/24" accept'

请确认你的管理端IP一定在白名单网段中,否则会失去连接。

bash 复制代码
firewall-cmd --reload #重新加载防火墙规则
bash 复制代码
firewall-cmd --list-all # 查看防火墙的配置
相关推荐
鼹鼠SDN2 小时前
没有公网 IP,如何在外面访问家里的打印机、摄像头和整个局域网?
网络·网络协议·tcp/ip
小诗懂技术4 小时前
【网络通信UDP】基础 进程间不同主机的通信
运维·服务器·网络
weixin_440730504 小时前
selenium实战记录-从登陆-首页-进入应用流程用例三种参数化+日志+报告
服务器·selenium·测试工具
琥珀色糖5 小时前
Linux守护进程
linux·终端·守护进程·会话·进程组
Hstar_chen5 小时前
开源一款 HarmonyOS 服务器监控客户端:星辰云巡 1.0.3
服务器·华为·harmonyos
DM今天肝到几点?6 小时前
AI 安全进入「攻防同频」:Gemini 3.8 Flash Cyber 上线、Astra 触及关键级、HiddenLayer 融资 1 亿美元
网络·人工智能·深度学习·安全·语言模型·开源·知识图谱
幼儿园蛋小黑7 小时前
TCP 并发:从原理到高并发实践
网络·网络协议·tcp/ip
开心大爆炸8 小时前
xrdp 连接 登录对话框输入密码后闪退
linux·运维·服务器
我爱cope9 小时前
【计算机网络 | 网络层11:ICMP 协议:Ping 和 Traceroute 的底层原理】
网络·学习·计算机网络
oushaojun29 小时前
大厂 C++ 面试:深度剖析 Linux Signal 信号机制(转)
linux