首页 > 其他分享 >Firewalld 白名单配置方法

Firewalld 白名单配置方法

时间:2024-05-07 11:11:22浏览次数:21  
标签:24 cmd -- 配置 Firewalld firewall 白名单 drop 10.60

白名单配置方法

以仅信任来自 10.60.22.0/24, 10.60.23.0/24 ip 端的连接为例

1. 配置信任来源

# 添加 IP 地址范围到 "trusted" 的区域
firewall-cmd --permanent --zone=trusted --add-source=10.60.22.0/24
firewall-cmd --permanent --zone=trusted --add-source=10.60.23.0/24

2. 配置默认拒绝

# 将默认的防火墙区域设置为 "drop"
firewall-cmd --set-default-zone=drop
# 将网络接口 eth0 分配给 "drop" 区域
firewall-cmd --permanent --zone=drop --change-interface=eth0

3. Reload 防火墙

firewall-cmd --reload
firewall-cmd --get-active-zones

get-active-zones 应该会得到类似如下配置

drop
  interfaces: eth0
trusted
  sources: 10.60.22.0/24 10.60.23.0/24

标签:24,cmd,--,配置,Firewalld,firewall,白名单,drop,10.60
From: https://www.cnblogs.com/sangria/p/18176900

相关文章

  • 在Linux中,如何在Linux中配置高可用性(HA)?
    在Linux中配置高可用性(HA)通常涉及设置一个集群环境,使得当主服务节点发生故障时,备用节点能够自动接管服务,从而保证服务的连续性和可靠性。以下是配置高可用性集群的基本步骤,这里以常用的Pacemaker和Corosync组合为例,这是现代LinuxHA解决方案的核心组件:1.环境准备确保网络配置:......
  • 一键接入大模型:One-Api本地安装配置实操
    前言最近准备学习一下SemanticKernel,OpenAI的Api申请麻烦,所以想通过One-api对接一下国内的在线大模型,先熟悉一下SemanticKernel的基本用法,本篇文章重点记录一下OneApi安装配置的过程。讯飞星火有3.5模型的200w个人免费token,可以拿来学习。讯飞星火申请链接......
  • VSCode配置JetBrains Mono字体
    1.下载JetBrainsMono字体官网下载地址:https://www.jetbrains.com/lp/mono/2.在VSCode配置字体{"editor.fontFamily":"'JetbrainsMonoLight','YaHeiConsolasHybrid','CourierNew',monospace","terminal.i......
  • maven的环境配置
    1.将maven压缩包解压到一个空文件夹中。比如:D盘中的maven文件夹(D:\maven\apache-maven-3.6.3)注意:路径中不要包含中文、空格、数字等字符2.新建变量名:MAVEN_HOME找到自己电脑上的此电脑或我的--右键--属性--高级系统设置--环境变量--系统变量--新建--新建变量名:MAVEN_HOME,......
  • DHCP中继配置+2种方式绑定固定地址
    目录路由器环境下中继部署PC1配置PC3配置PC4配置Router_relay配置server2配置三层交换机环境下中继部署路由器环境下中继部署PC1配置noiproutinginte0/0noshutipadddhcpPC3配置noiproutinginte0/0noshutipadddhcpPC4配置noiproutinginterfaceEthe......
  • windows下安装Jenkins以及配置分布式agent节点
    安装Jenkins:1.Jenkins稳定版本的war包路径:https://get.jenkins.io/war-stable/2.jdk下载:https://www.oracle.com/java/technologies/downloads/3.启动Jenkins:命令行运行java-jarjenkins.war至此可以通过浏览器127.0.0.1:8080,连接上本地Jenkins 配置分布式agent节点: ......
  • mumu模拟器修改代理配置文件
    前言全局说明mumu模拟器修改代理配置文件一、说明据网传Android12将要取消adb设置代理。所以之前用adbshellsettingsputglobalhttp_proxyIP:8888将不可用设置代理:https://www.cnblogs.com/wutou/p/17921479.html二、UI界面设置代理,对应配置文件文件路径:/d......
  • 自研AC配置(上电过程)
    自研AC配置(上电过程)【概要】自研AC6000上电并被AP发些过程【步骤】得到AC各接口IP地址连接AC物理接口(AC的ens35口连接PC,ens34口连接公司网络)修改PC静态IP【192.168.50.X】网页访问【192.168.50.1】进入AC管理页面,修改【ens34】物理接口地址为【10.180.145.156】新增......
  • Wireshark配置(抓vlan包)
    Wireshark配置(抓vlan包)【概要】配置PC使wireshark能抓到有vlan标签的报文【步骤】更改适配器选项,查看需要修改的网卡类型进入配置,高级选项,选择优先级和Vlan开启查看类GUID的值,一会修改注册表会用到进入注册表页面在上述路径中查看,是否有MonitorMode、MonitorModeEnabled、SkDisabl......
  • 自研AP配置(capwap隧道建立与维护抓包)
    自研AP配置(capwap抓包)【概要】组网方式见【自研AP配置(上电发现AC)】无线组网CAPWAP协议隧道建立与维护:https://cloud.tencent.com/developer/article/1842281【步骤】在AP后台使用【syswan2lanon】命令进行wan口映射,使用【wireshark】抓取AP建立capwap隧道过程包重新拉起AP进程【......