date: 2020-10-21title: Firewalld常用配置记录 #标题
tags: firewalld #标签
categories: linux大杂烩 # 分类

记录下firewalld常用配置语法。

防火墙匹配动作

  • accept: 允许此请求;
  • reject: 拒绝连接,客户端将收到一个拒绝信息。

禁止某个IP访问

  1. # 命令如下:
  2. $ firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address="46.71.171.80" reject"
  3. # zones 对应的配置文件如下
  4. <rule family="ipv4">
  5. <source address="46.71.171.80"/>
  6. <reject/>
  7. </rule>

批量开放端口

  1. # 命令如下:
  2. $ firewall-cmd --permanent --zone=public --add-port=30000-50000/tcp
  3. # zones 对应的配置文件如下
  4. <port protocol="tcp" port="30000-50000"/>