作者:
rexsony (雷克斯索尼)
2020-05-08 18:40:00Firewall要写rich rule,那个有比较麻烦。用iprtables比较快,iptables -A INPUT -s x.x.x.x -j inputiptables -A INPUT -p icmp -j ACCEPTiptables -A INPUT -j DROP大概这样就可以了对不起,修正一下 -p icmp -j reject网段可以用这样写ptables -A INPUT -m iprange --src-rangex.x.x.x-x.x.x.x -j ACCEPT如果你还是很想用firewallfirewall-cmd --add-rich-rule "rule family="ipv4"source address="x.x.x.x" services name="xxx" portport="xxxx" potocol="tcp" accept " --permanent你可以选择把这条规则设在其他zone里面