找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 6510|回复: 1

CentOS 6.5 防火墙firewall添加通告策略

[复制链接]

305

主题

42

回帖

1421

积分

超级版主

积分
1421
发表于 2024-4-2 17:56:50 | 显示全部楼层 |阅读模式
本帖最后由 user 于 2024-4-2 17:58 编辑

CentOS 6.5 防火墙firewall添加放行策略
例:允许192.168.100.200访问本地tcp22端口
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.100.200/32" port protocol="tcp" port="22" accept"
firewall-cmd --permanent --zone=public --remove-service=ssh
firewall-cmd --reload
firewall-cmd --list-all

firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.100.200/32" port protocol="tcp" port="22" accept"
firewall-cmd --permanent --zone=public --remove-service=ssh
firewall-cmd --reload
firewall-cmd --list-all

305

主题

42

回帖

1421

积分

超级版主

积分
1421
 楼主| 发表于 2025-3-18 18:21:43 | 显示全部楼层
本帖最后由 user 于 2025-3-18 18:24 编辑


添加安全策略:
仅允许192.168.91.222这个IP地址访问本地的3306端口:

firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.142.91.222" port port="3306" protocol="tcp" accept'


临时删除这条策略:
firewall-cmd --zone=public --remove-rich-rule='rule family="ipv4" source address="192.142.91.222" port port="3306" protocol="tcp" accept'



永久删除这条策略:

firewall-cmd --zone=public --remove-rich-rule='rule family="ipv4" source address="192.142.91.222" port port="3306" protocol="tcp" accept' --permanent

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|333cm ( 京ICP备16037542号 )

GMT+8, 2025-7-1 11:58 , Processed in 0.086202 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表