首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在firewall-cmd直接规则中添加端口范围

如何在firewall-cmd直接规则中添加端口范围
EN

Stack Overflow用户
提问于 2018-03-20 21:32:30
回答 1查看 1.2K关注 0票数 1

我想使用firewall-cmd的直接规则方法添加一系列输出链端口,如下所示:

代码语言:javascript
复制
firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p tcp -m tcp --dport=80-1000 -j ACCEPT

但这说明success似乎不起作用

EN

回答 1

Stack Overflow用户

发布于 2018-03-21 21:56:42

使用逗号,即--dport 80,1000

也就是说,不鼓励使用直接规则(您的命令返回'success‘,因为firewall-cmd不检查直接输入的iptables语法--它假定您的规则是正确的)。手册页上写着:

Direct options should be used only as a last resort when it's not possible to use for example --add-service=service or --add-rich-rule='rule'.

参见Configuring Complex Firewall Rules with the "Rich Language" Syntax

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/49385635

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档