国内网站基本找不到详细的配置细节,只是基本的命令普及!对于个性化的订制规则,建议阅读官网文档:
https://firewalld.org/documentation/
使用rich-rule规则,我们可以自由限制ip、port、service。如果我们使用的服务规则比较多,例如包含多个端口,直接添加非常难管理。这时,我们需要自定义service来统合这些规则。
我们可以编写一个service的xml文件来定义这些规则。默认的service文件放在/usr/lib/firewalld/services。自己的service可以放在/etc/firewalld/services。创建文件后,需要reload一下才可以通过命令查询。创建好自己的service后,就可以使用基本的命令添加和删除规则。
更多例子可以查看我的贴吧文章:
https://tieba.baidu.com/p/6091174763