1.? 首先,確保 firewalld
服務正在運行:
systemctl start firewalld
systemctl enable firewall
2.? 設置默認拒絕規則:
設置默認拒絕所有流量(拒絕所有的入站流量):
firewall-cmd --zone=public --add-reject=all --permanent
3.? 允許指定的 IP 地址:
允許 172.26.5.33
、172.26.5.34
、172.26.5.35
和 172.26.5.36
的訪問:
firewall-cmd --zone=public --add-source=172.26.5.33 --permanent
firewall-cmd --zone=public --add-source=172.26.5.34 --permanent
firewall-cmd --zone=public --add-source=172.26.5.35 --permanent
firewall-cmd --zone=public --add-source=172.26.5.36 --permanent
4. 重新加載防火墻配置:
firewall-cmd --reload
5.? 驗證防火墻規則:
查看防火墻當前規則,確認 IP 地址已被添加:
firewall-cmd --list-all