开发者社区> 问答> 正文

Firewalld如何添加任意的外网IP段?相当于以前iptable的--src-range?

Firewalld的富规则,ip段好像只支持掩模形式,例如 firewall-cmd --add-rich-rule="rule family=ipv4 source address=1.1.1.1/24 accept"

问题我如果想加100.0.0.1-100.0.0.3这类相对任意的外网ip段呢?

原来iptables很简单: iptables -A INPUT -p tcp -m iprange --src-range 100.0.0.1-100.0.0.3 --dport 1234 --sport 1024:65534 -j ACCEPT

现在的Firewalld要变成3条富规则分别加入吗? firewall-cmd --add-rich-rule="rule family=ipv4 source address=100.0.0.1 accept" firewall-cmd --add-rich-rule="rule family=ipv4 source address=100.0.0.2 accept" firewall-cmd --add-rich-rule="rule family=ipv4 source address=100.0.0.3 accept"

有没有更好的方法,因为以前iptables只需要几百条,现在用firewalld分拆后变成几十万条富规则了

展开
收起
aptony 2019-10-16 11:13:25 1321 0
0 条回答
写回答
取消 提交回答
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载