firewalled centos7

本文详细介绍了如何使用firewall-cmd命令在Linux系统中为特定区域(zone)绑定网卡,并设置IPv4的富规则,包括允许特定IP段和端口的访问。通过实例展示了如何将ens192网卡绑定到internal区域,以及如何添加规则来接受来自192.168.10.0/24网段和端口123的TCP及UDP流量。

zone绑定网卡

firewall-cmd --zone=internal --add-interface=ens192 --permanent 

 

firewall-cmd --permanent --zone=internal --add-rich-rule="rule family="ipv4" source address="192.168.10.0/24" accept"

[root@byos000 system]# firewall-cmd --get-active-zones
internal
interfaces: ens192
public
interfaces: ens160

 

[root@byos000 system]# firewall-cmd --permanent --zone=internal --add-rich-rule="rule family="ipv4" port protocol="tcp" port="123" accept"
success
You have mail in /var/spool/mail/root
[root@byos000 system]# firewall-cmd --permanent --zone=internal --add-rich-rule="rule family="ipv4" port protocol="udp" port="123" accept"
success
[root@byos000 system]# firewall-cmd --reload
success

转载于:https://www.cnblogs.com/gaoyuechen/p/9486911.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值