885
yesterday 2,083
visitor 24,773,401
13

Centos7 firewall-cmd 설정방법

조회 수 154164 추천 수 0 2020.01.08 11:25:26

특정포트 허용
#firewall-cmd --permanent --zone=public --add-port=80/tcp 
// 80번포트 허용

특정 IP허용
#firewall-cmd --add-source=192.168.0.2
// 192.168.0.2 접근허용

특정 IP만 포트허용
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address=192.168.0.2 port port="80" protocol="tcp" accept' 
// 192.168.0.2번 아이피만 80번포트 허용

특정 IP대역 허용
firewall-cmd --add-source=192.168.0.0/24
// 192.168.0.0 대역의 모든아이피 허용

특정 포트허용
#firewall-cmd --add-port=8000-9000/tcp
// 8000-9000 까지포트허용

특정 IP 차단
#firewall-cmd --add-rich-rule='rule family="ipv4" source address=192.168.0.2 drop' 
// drop 문은 192.168.0.2에 응답을 해주지않고 차단

#firewall-cmd --add-rich-rule='rule family="ipv4" source address=192.168.0.2 reject'
// reject문은 192.168.0.2에 차단되었다고 응답을해줌

룰 적용후 방화벽재실행
#firewall-cmd --reload

적용된 룰 확인
#firewall-cmd --list-all

룰 삭제
#firewall-cmd --remove-port=80/tcp
// 80번포트 허용삭제

#firewall-cmd --remove-source=192.168.0.0/24
// 192.168.0.0 대역 허용삭제

#firewall-cmd --remove-source=192.168.0.2
// 192.168.0.2 접근허용삭제






출처: https://xbb123.tistory.com/92 [신군]

 

 

'헬로마켓'과 함께하는 스마트한 중고 아이템 거래

https://www.hellomarket.com

문서 첨부 제한 : 0Byte/ 2.00MB
파일 제한 크기 : 2.00MB (허용 확장자 : *.*)
List of Articles
번호 제목 글쓴이 날짜 조회 수

Program Note 로그인 :)