date: 2020-10-21title: Firewalld常用配置记录 #标题
tags: firewalld #标签
categories: linux大杂烩 # 分类
防火墙匹配动作
- accept: 允许此请求;
- reject: 拒绝连接,客户端将收到一个拒绝信息。
禁止某个IP访问
# 命令如下:
$ firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address="46.71.171.80" reject"
# zones 对应的配置文件如下
<rule family="ipv4">
<source address="46.71.171.80"/>
<reject/>
</rule>
批量开放端口
# 命令如下:
$ firewall-cmd --permanent --zone=public --add-port=30000-50000/tcp
# zones 对应的配置文件如下
<port protocol="tcp" port="30000-50000"/>