拒绝该ip地址以外的icmp访问
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source NOT address="xx.xx.xx.xx/28" protocol vaiue="icmp" reject'
只允许改地址访问
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="xx.xx.xx.xx/29" accept'
添加端口
firewall-cmd --permanent --add-port="xxxx/upd"
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="xx.xx.xx.xx" accept'
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source NOT address="xx.xx.xx.xx/28" protocol vaiue="icmp" reject'
只允许改地址访问
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="xx.xx.xx.xx/29" accept'
添加端口
firewall-cmd --permanent --add-port="xxxx/upd"
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="xx.xx.xx.xx" accept'
本文介绍如何使用firewall-cmd命令来配置防火墙规则,包括拒绝特定IP地址以外的ICMP访问,仅允许指定地址访问,以及添加UDP端口等。
9386

被折叠的 条评论
为什么被折叠?



