admin管理员组

文章数量:1642338

要解决的问题

在服务器搭建了nacos环境后,想通过防火墙策略限制网络访问,保证安全。因为是暴露在公网环境中,所以只想让1xx.1xx.1xx.1xx这个IP能访问到8848这个端口。其它IP的访问不可用。

背景环境

[root@owxwoldsev23pa~]# cat /etc/centos-release
CentOS Linux release 7.6.1810 (Core)
[root@owxwoldsev23pa~]# firewall-cmd --version
0.6.3
[root@owxwoldsev23pa ~]#

过程分析

1、在防火墙公共域中开放了8848端口,所有网络均可访问到8848端口。
2、以1xx.1xx.1xx.1xx、2xx.2xx.2xx.2xx为实验增加策略:
允许1xx.1xx.1xx.1xx访问:

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="1xx.1xx.1xx.1xx" port protocol="tcp" port="8848" accept"

拒绝2xx.2xx.2xx.2xx访问

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="2xx.2xx.2xx.2xx" port protocol="tcp" port="8848

本文标签: 名单Firewall