Firewalld的富規則,ip段好像只支持掩模形式,例如
firewall-cmd --add-rich-rule="rule family=ipv4 source address=1.1.1.1/24 accept"
問題我如果想加100.0.0.1-100.0.0.3這類相對任意的外網ip段呢?
原來iptables很簡單:
iptables -A INPUT -p tcp -m iprange --src-range 100.0.0.1-100.0.0.3 --dport 1234 --sport 1024:65534 -j ACCEPT
現在的Firewalld要變成3條富規則分別加入嗎?
firewall-cmd --add-rich-rule="rule family=ipv4 source address=100.0.0.1 accept"
firewall-cmd --add-rich-rule="rule family=ipv4 source address=100.0.0.2 accept"
firewall-cmd --add-rich-rule="rule family=ipv4 source address=100.0.0.3 accept"
有沒有更好的方法,因為以前iptables只需要幾百條,現在用firewalld分拆后變成幾十萬條富規則了
uj5u.com熱心網友回復:
地址范圍匯總,CIDR轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/42957.html
標籤:系統維護與使用區
上一篇:請教下DTB檔案的編譯和反編譯?
