firewall-cmd --add-rich-rule="rule family="ipv4" source address="<ip>" service name="<service name>" accept" 例:
firewall-cmd --add-rich-rule="rule family="ipv4" source address="192.168.2.208" service name="ssh" accept" # 允许192.168.2.208主机访问ssh服务 11.允许指定ip访问指定端口
firewall-cmd --add-rich-rule="rule family="ipv4" source address="<ip>" port protocol="<port protocol>" port="<port>" accept" 例:
firewall-cmd --add-rich-rule="rule family="ipv4" source address="192.168.2.1" port protocol="tcp" port="22" accept" # 允许192.168.2.1主机访问22端口 12.将指定ip改为网段
8-11 的各个命令都支持 source address 设置为网段,即这个网段的ip都是适配这个规则:
例如:
firewall-cmd --zone=drop --add-rich-rule="rule family="ipv4" source address="192.168.2.0/24" port protocol="tcp" port="22" accept" 表示允许192.168.2.0/24网段的主机访问22端口。
13.禁止指定ip/网段
8-12 各个命令中,将 accept 设置为 reject 表示拒绝,设置为 drop表示直接丢弃(会返回timeout连接超时)
例如:
firewall-cmd --zone=drop --add-rich-rule="rule family="ipv4" source address="192.168.2.0/24" port protocol="tcp" port="22" reject" 【设置centos7开启防火墙功能 centos7开启防火墙命令】 表示禁止192.168.2.0/24网段的主机访问22端口。
推荐阅读
- 坐飞机时为什么手机要开启飞行模式
- 游戏王决斗链接3月17日更新内容 游戏王决斗链接复制决斗嘉年华活动开启
- 非店家怎么设置花呗收款 花呗收钱怎么开通
- 连接交换机的路由器设置步骤 交换机接无线路由器怎么设置
- 笔记本游戏强制全屏设置 笔记本游戏不能全屏这么解决
- 如何编辑windows启动选项 win7启动项修改设置
- 王者荣耀附近的人怎么开 原来是这样开启的
- 微信红包怎样设置声音提醒 微信红包提醒怎么设置红包来了
- 电脑保护色设置配色 如何设置电脑保护色
- word首字下沉后怎么分栏 首字下沉怎么设置
