只允许特定网段访问服务器任何端口

配置总结

服务器配置为:

1.默认拒绝所有访问

2.只允许特定网段访问任何端口

3.规则永久生效,重启后自动加载

这是一个标准的白名单安全配置,非常适合于内网服务器或需要严格访问控制的场景。🎯

bash 复制代码
firewall-cmd --state # 检查防火墙状态

firewall-cmd --list-all # 查看防火墙的配置

设置

bash 复制代码
firewall-cmd --permanent --zone=public --set-target=DROP # 将 public 区域的默认目标改为 DROP

设置只允许白名单网段:172.22.25.0/24和 10.176.27.0/24访问所有端口

bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="172.22.25.0/24" accept'
bash 复制代码
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.176.27.0/24" accept'

请确认你的管理端IP一定在白名单网段中,否则会失去连接。

bash 复制代码
firewall-cmd --reload #重新加载防火墙规则
bash 复制代码
firewall-cmd --list-all # 查看防火墙的配置
相关推荐
IT小黄人_9991 小时前
联想服务器更换硬盘后手动重建
运维·服务器
BlockWay1 小时前
WEEX WebSocket 与 API 生态,正在解决什么问题?
网络·websocket·网络协议
资源分享交流1 小时前
OmniGet:一个更省事的跨平台下载器,支持 yt-dlp、BT、磁力和 P2P 传输
网络·网络协议·p2p
困意少年1 小时前
Linux 进程概念深度解析:从 `task_struct` 到进程状态、优先级、调度与上下文切换
linux·运维
凡人叶枫1 小时前
Effective C++ 条款26:尽可能延后变量定义式的出现时间
linux·开发语言·c++·effective c++
芒鸽1 小时前
HarmonyOS 网络编程实战:HTTP、WebSocket 与 Socket 通信详解
网络·http·harmonyos
茶乡浪子2 小时前
基于IPv4网络分布式网关动态VXLAN配置示例
网络·数据中心·vxlan·华为vxlan·华为数据中心网络·bgp evpn·数据中心网络工程师
酣大智3 小时前
IS-IS路由协议
网络·路由·isis
kebidaixu10 小时前
BCU 平台 RS485 驱动适配:从 THVD1406 到 ISO3082
linux