Linux入门搭建之网络白名单

将这些 IP 列表逐一加入 trusted 区域,使用命令如下:

$ sudo firewall-cmd --permanent --zone=trusted --add-source=173.245.48.0/20
……
$ sudo firewall-cmd --permanent --zone=trusted --add-source=131.0.72.0/22

使 trusted 区域设置生效,使用命令如下:
$ sudo firewall-cmd --reload
确认 trusted 区域是否设置正确,使用命令如下:
$ sudo firewall-cmd --zone=trusted --list-all
返回:

		trusted (active)
		  target: ACCEPT
		  icmp-block-inversion: no
		  interfaces: 
		  sources: 173.245.48.0/20 …… 131.0.72.0/22
		  services: 
		  ports: 
		  protocols: 
		  masquerade: no
		  forward-ports: 
		  source-ports: 
		  icmp-blocks: 
		  rich rules:

因为此时已经设置了 trusted 区域,所以还需要切换默认区域从 public 到 drop,以达到无视所有接入连接的目的。使用命令如下:
$ sudo firewall-cmd --set-default-zone=drop
再将默认网卡 eth0 分配给 drop 区域,使用命令如下:
$ sudo firewall-cmd --permanent --zone=drop --change-interface=eth0
使白名单最终生效,使用命令如下(注意:请再次确认你的所有 IP 都加入了 trusted 区域):
$ sudo firewall-cmd --reload
至此,白名单设置正式生效。

注意:需要给zone为drop的域添加一下之前加的三个端口1433/6379和服务的端口5200
sudo firewall-cmd --zone=drop --add-port=6379/tcp --permanent

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值