首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >基于源IP的拒绝端口重定向

基于源IP的拒绝端口重定向
EN

Server Fault用户
提问于 2020-05-30 01:41:17
回答 1查看 99关注 0票数 1

我试图使用firewall-cmd将端口转发到外部IP,但我需要拒绝来自某些ips的访问。

要设置端口55500的前向端口,我使用:

代码语言:javascript
复制
firewall-cmd --permanent --zone=public --add-forward-port=port=55500:proto=tcp:toport=55500:toaddr=2.2.2.2

这很好,连接到端口55500的用户成功地重定向到2.2.2.2,但是,正如前面提到的,我需要拒绝来自1.1.1.1/24的用户的访问,因为我尝试了:

代码语言:javascript
复制
firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='1.1.1.1/24' reject"

或:

代码语言:javascript
复制
firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address=1.1.1.1/24 port port=55500 protocol=tcp reject'

或者:

代码语言:javascript
复制
firewall-cmd --zone=drop --add-source=1.1.1.1/24

但是上面的命令(后面都是firewall-cmd --reload)都没有起作用,从1.1.1.1连接到端口55500的用户仍然被重定向到2.2.2.2

如何基于源IP拒绝端口重定向?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2020-05-30 05:04:27

它以前不起作用,因为我错过了--permanent

以下命令拒绝来自1.1.1.1/24的用户的任何端口重定向:

代码语言:javascript
复制
firewall-cmd --zone=drop --permanent --add-source=1.1.1.1/24
firewall-cmd --reload
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1019279

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档