firewalld 的rule中怎么设置多个源IP段?

jyone 2017-11-15 10:57:18
设置允许222.102.224.1/29访问3306端口可以这样配置:

rule family="ipv4" source address="222.102.224.1/29" port port="3306" protocol="tcp" accept

如果又有222.102.223.1/29和222.102.222.1/29也允许访问3306端口的话,source address怎么填?用分号隔开还是逗号还是其它方式?
...全文
2850 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
杰郭.斯坦达 2021-07-15
  • 打赏
  • 举报
回复

如果是222.102.223.1到222.102.223.10呢?这是一个范围,而不是一个ip段。

杰郭.斯坦达 2021-07-15
  • 打赏
  • 举报
回复

这个问题没几个人知道。

cqyy725 2017-11-27
  • 打赏
  • 举报
回复
加逗号就可以了,建议你还是分三条规则,万一你要删除其中一网段呢?
曹宇飞丶 2017-11-16
  • 打赏
  • 举报
回复
难道不能加3条规则
曹宇飞丶 2017-11-16
  • 打赏
  • 举报
回复
iptables添加规则用逗号分隔有效: -A INPUT -s 172.27.9.252/24,172.27.8.252/24 -p tcp --sport 3306 -j REJECT Firewalld 你可以尝试下吧。
jyone 2017-11-16
  • 打赏
  • 举报
回复
不想加3条规则,一个端口对应一条规则清晰易整理。

19,612

社区成员

发帖
与我相关
我的任务
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
  • 系统维护与使用区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧