1. 首先,确保 firewalld
服务正在运行:
systemctl start firewalld
systemctl enable firewall
2. 设置默认拒绝规则:
设置默认拒绝所有流量(拒绝所有的入站流量):
firewall-cmd --zone=public --add-reject=all --permanent
3. 允许指定的 IP 地址:
允许 172.26.5.33
、172.26.5.34
、172.26.5.35
和 172.26.5.36
的访问:
firewall-cmd --zone=public --add-source=172.26.5.33 --permanent
firewall-cmd --zone=public --add-source=172.26.5.34 --permanent
firewall-cmd --zone=public --add-source=172.26.5.35 --permanent
firewall-cmd --zone=public --add-source=172.26.5.36 --permanent
4. 重新加载防火墙配置:
firewall-cmd --reload
5. 验证防火墙规则:
查看防火墙当前规则,确认 IP 地址已被添加:
firewall-cmd --list-all