【问题标题】:firewalld override subnet rule for a particular IPfirewalld 覆盖特定 IP 的子网规则
【发布时间】:2021-08-18 13:14:13
【问题描述】:

我想允许来自网络的一些端口,以及来自该网络 IP 的更多端口。我不知道该怎么做。是否可以在我的自定义 zone.xml 中有这样的东西?

<?xml version="1.0" encoding="utf-8"?>
<zone>
  <rule family="ipv4">
    <source address="192.168.0.100"/>
    <service name="nrpe"/>
    <service name="ssh"/>
  </rule>
  <source address="192.168.0.0/24"/>
  <service name="ssh"/>
</zone>

这意味着我想为所有 192.168.0.0 网络打开 ssh 并从 192.168.0.100 打开 ssh 和 nrpe。似乎我们在丰富的规则中不能有多个元素。

提前致谢,

乙。

【问题讨论】:

    标签: security firewalld


    【解决方案1】:

    我找到了方法。我必须将丰富的规则分成两部分:

    <?xml version="1.0" encoding="utf-8"?>
    <zone>
      <rule family="ipv4">
        <source address="192.168.0.100"/>
        <service name="ssh"/>
      </rule>
      <rule family="ipv4">
        <source address="192.168.0.100"/>
        <service name="nrpe"/>
      </rule>
      <source address="192.168.0.0/24"/>
      <service name="ssh"/>
    </zone>
    

    B.

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2012-07-01
      • 1970-01-01
      • 2020-09-28
      • 2012-10-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多