rocky linux防火墙添加白名单
时间: 2024-10-17 20:13:29 浏览: 83
Rocky Linux 的下载和安装
Rocky Linux(基于CentOS的Linux发行版)中添加防火墙白名单主要是通过firewalld服务来进行的,以下是基本步骤:
1. **安装firewalld**:如果你还没有安装firewalld,可以在终端运行命令 `sudo dnf install firewalld` 来安装它。
2. **启动并启用firewalld**:执行 `sudo systemctl start firewalld` 启动服务,然后用 `sudo systemctl enable firewalld` 设置开机自启。
3. **编辑防火墙规则**:打开firewalld的规则编辑器,通常是 `sudo firewall-cmd --permanent --add-source=SOURCE_IP` 或 `--add-service=SERVICE_NAME`,其中SOURCE_IP替换为你想添加到白名单的具体IP,SERVICE_NAME替换为相应的服务名称(如http、https等)。
示例:
```sh
sudo firewall-cmd --permanent --add-source 192.168.1.0/24 # 添加一个私有IP段白名单
sudo firewall-cmd --permanent --add-service http # 允许HTTP访问
```
4. **保存更改**:执行 `sudo firewall-cmd --reload` 刷新防火墙规则使其生效。
5. **验证白名单**:你可以使用 `sudo firewall-cmd --list-all` 查看当前的防火墙规则,确认你的白名单已经添加。
6. **临时测试** 如果你想立即查看效果,可以使用 `sudo firewall-cmd --permanent --direct` 进入直接模式,然后添加规则,结束后再切换回永久模式。
阅读全文