firewall ip白名單設置


一、firewall服務

1、啟動

systemctl start firewalld

2、設置開機自啟動

systemctl enable firewalld

 

二、firewall配置

1、查看默認防火牆狀態

firewall-cmd --state

2、查看防火牆規則

firewall-cmd --list-all

3、查看區域信息

irewall-cmd --get-active-zones
firewall-cmd --list-all-zones

4、更新防火牆規則

firewall-cmd --reload

5、ip白名單設置

#開啟某個端口(指定IP可訪問) firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.1.1.14/32" port protocol="tcp" port="80" accept" #刪除策略 firewall-cmd --permanent --zone=public --remove-rich-rule="rule family="ipv4" source address="10.1.1.14/32" port protocol="tcp" port="80" accept"

6、暴露端口

#開啟某個端口(所有IP可訪問) firewall-cmd --permanent --zone=public --add-port=80/tcp #刪除策略: firewall-cmd --permanent --zone=public --remove-port=80/tcp

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM