GNU/Linux >> Znalost Linux >  >> Cent OS

Změna pravidel IPset z IPtables na Firewalld v CentOS/RHEL 7

Zeptejte se

Pravidlo ipset IPtables je potřeba na firewallu pro níže uvedené pravidlo:

-A INPUT -p tcp -m set --match-set SQL_1811 src -m set --match-set DB-IPs dst -m tcp --dport 1811 -j ACCEPT

Odpověď

Níže uvedený příklad s použitím SQL_1811 a DB-IPs jako IPset pro dvě IP adresy (10.1.1.2 a 10.1.1.3)

# firewall-cmd --permanent --new-ipset=SQL_1811 --type=hash:ip
# firewall-cmd --permanent --new-ipset=DB-IPs --type=hash:ip
# firewall-cmd --reload
# firewall-cmd --ipset=SQL_1811 --add-entry=10.1.1.2
# firewall-cmd --ipset=DB-IPs --add-entry=10.1.1.3
# firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p tcp -m set --match-set SQL_1811 src -m set --match-set DB-IPs dst -m tcp --dport 1811 -j ACCEPT


Cent OS
  1. CentOS / RHEL 7 :Jak přepnout na iptables z firewalld

  2. CentOS / RHEL 7:Průvodce firewallem pro začátečníky

  3. CentOS / RHEL 7 :Jak otevřít port ve firewallu pomocí firewall-cmd?

  1. CentOS / RHEL 7 :Nikdy nespouštějte službu iptables a službu FirewallD současně!

  2. CentOS / RHEL 7 :Jak otevřít port firewallu pro server Samba pomocí FirewallD

  3. Odstraňování problémů „připojení odmítnuto“ ze vzdálených serverů v CentOS/RHEL 7 (problém se službou Firewall nebo iptables)

  1. „passwd:Modul je neznámý“ – chyba při změně hesla v CentOS/RHEL 6

  2. Jak povolit veškerý provoz ze serveru pomocí firewallu v CentOS/RHEL

  3. Jak nakonfigurovat firewallové přihlašování v CentOS/RHEL 8