rule family="ipv4" source address="172.28.32.11/24" port port="1-65535" protocol="tcp" accept
时间: 2023-12-31 09:24:13 浏览: 83
以下是一个示例的防火墙规则,用于接受来自IPv4地址为172.28.32.11/24的源地址,端口范围为1-65535,协议为TCP的连接:
```shell
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=172.28.32.11/24 port port="1-65535" protocol=tcp accept'
firewall-cmd --reload
```
这个规则将允许来自172.28.32.11/24的IPv4地址的TCP连接通过防火墙,并且可以使用任何端口范围从1到65535。
相关问题
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.226.0/24" port protocol="tcp" port="18080" accept"请详解解释这条命令
这条命令是用来添加一个防火墙规则,允许来自192.168.226.0/24网段的主机通过TCP协议访问本机的18080端口。具体来说,这个命令使用了firewalld服务的命令行工具firewall-cmd,下面是各个参数的详细解释:
- --permanent:表示将规则永久保存到防火墙配置中,以便系统重启后仍能生效。
- --add-rich-rule:表示添加一条复杂的防火墙规则。
- rule:表示开始定义一条规则。
- family="ipv4":表示规则的IP协议族为IPv4。
- source address="192.168.226.0/24":表示规则的源IP地址为192.168.226.0/24网段,即允许该网段的主机访问本机。
- port protocol="tcp":表示规则针对TCP协议。
- port="18080":表示规则允许访问的目标端口为本机的18080端口。
- accept:表示对符合规则的数据包进行接受处理,允许通过防火墙。
总的来说,这条命令的作用就是允许指定网段的主机通过TCP协议访问本机的18080端口。
rule family="ipv4" source address="10.25.13.0/24" port port="1-65535" protocol="tcp" accept
根据提供的引用内容,您想了解关于规则`rule family="ipv4" source address="10.25.13.0/24" port port="1-65535" protocol="tcp" accept`的信息。
这是一个iptables规则,用于允许IPv4地址范围为10.25.13.0/24的所有TCP端口的流量通过。具体解释如下:
- `rule family="ipv4"`:指定规则的IP版本为IPv4。
- `source address="10.25.13.0/24"`:指定源地址为10.25.13.0/24,即以10.25.13开头的所有IP地址。
- `port port="1-65535"`:指定端口范围为1到65535,即允许所有TCP端口的流量通过。
- `protocol="tcp"`:指定协议为TCP。
- `accept`:表示接受通过该规则的流量。
这个规则的作用是允许来自10.25.13.0/24地址范围的所有TCP流量通过防火墙。
阅读全文