作者:
rexsony (雷克斯索尼)
2020-05-08 18:40:00Firewall要寫rich rule,那個有比較麻煩。用iprtables比較快,iptables -A INPUT -s x.x.x.x -j inputiptables -A INPUT -p icmp -j ACCEPTiptables -A INPUT -j DROP大概這樣就可以了對不起,修正一下 -p icmp -j reject網段可以用這樣寫ptables -A INPUT -m iprange --src-rangex.x.x.x-x.x.x.x -j ACCEPT如果你還是很想用firewallfirewall-cmd --add-rich-rule "rule family="ipv4"source address="x.x.x.x" services name="xxx" portport="xxxx" potocol="tcp" accept " --permanent你可以選擇把這條規則設在其他zone裡面