欧拉系统22.03版本怎么用yum命令配置firewalld服务,设置本机访问控制列表,限制远程SSH管理IP,仅允许几个指定的IP访问,其余所有IP都不允许访问?
时间: 2024-03-01 13:51:48 浏览: 99
远程桌面端口修改及限制IP访问
可以按照以下步骤使用yum命令配置firewalld服务,设置本机访问控制列表,限制远程SSH管理IP,仅允许几个指定的IP访问,其余所有IP都不允许访问:
1. 安装firewalld服务:使用以下命令安装firewalld服务:
```
yum install firewalld
```
2. 启动firewalld服务:使用以下命令启动firewalld服务:
```
systemctl start firewalld
```
3. 设置firewalld开机自启:使用以下命令设置firewalld开机自启:
```
systemctl enable firewalld
```
4. 添加SSH服务:使用以下命令添加SSH服务:
```
firewall-cmd --add-service=ssh --permanent
```
5. 添加允许访问的IP地址:使用以下命令添加允许访问的IP地址,例如允许192.168.1.100和192.168.1.200访问:
```
firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.1.100/32" service name="ssh" accept' --permanent
firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.1.200/32" service name="ssh" accept' --permanent
```
6. 禁止所有IP访问SSH服务:使用以下命令禁止所有IP访问SSH服务:
```
firewall-cmd --add-rich-rule='rule family="ipv4" source address="0.0.0.0/0" service name="ssh" drop' --permanent
```
7. 重新加载配置:使用以下命令重新加载firewalld配置:
```
firewall-cmd --reload
```
注意:以上命令中的IP地址和服务名应根据实际情况进行修改。另外,如果需要修改已有的规则,可以使用firewall-cmd命令进行删除或修改。
阅读全文