GNU/Linux >> Linux の 問題 >  >> Cent OS

CentOS/RHEL 7 で IPset ルールを IPtables から Firewalld に変更する

質問

以下のルールには、firewalld で ipset IPtables ルールが必要です:

-A INPUT -p tcp -m set --match-set SQL_1811 src -m set --match-set DB-IPs dst -m tcp --dport 1811 -j ACCEPT

答え

以下の例では、SQL_1811 と DB-IP を 2 つの IP アドレス (10.1.1.2 と 10.1.1.3) の IPset として使用しています。

# firewall-cmd --permanent --new-ipset=SQL_1811 --type=hash:ip
# firewall-cmd --permanent --new-ipset=DB-IPs --type=hash:ip
# firewall-cmd --reload
# firewall-cmd --ipset=SQL_1811 --add-entry=10.1.1.2
# firewall-cmd --ipset=DB-IPs --add-entry=10.1.1.3
# firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p tcp -m set --match-set SQL_1811 src -m set --match-set DB-IPs dst -m tcp --dport 1811 -j ACCEPT


Cent OS
  1. CentOS / RHEL 7 :firewalld から iptables に切り替える方法

  2. CentOS / RHEL 7 :firewalld の初心者向けガイド

  3. CentOS / RHEL 7 :firewall-cmd を使用してファイアウォールでポートを開く方法は?

  1. CentOS / RHEL 7 :iptables サービスと FirewallD サービスを同時に実行しないでください。

  2. CentOS / RHEL 7 :FirewallD を使用して Samba サーバーのファイアウォール ポートを開く方法

  3. CentOS/RHEL 7 のリモート サーバーからの「接続が拒否されました」のトラブルシューティング (Firewalld または iptables サービスの問題)

  1. 「passwd:Module is unknown」 – CentOS/RHEL 6 でパスワードを変更中にエラーが発生する

  2. CentOS/RHEL で firewalld を使用してサーバーからのすべてのトラフィックを許可する方法

  3. CentOS/RHEL 8 で firewalld ロギングを構成する方法