当前位置: 首页 > news >正文

RHEL/CentOS 7.9使用firewalld限制出方向策略

背景

通常使用firewalld时候多为限制入方向访问,本次因有系统需要在生产环境部署测试环境,需求人希望在该测试环境中限制访问的对象,避免对生产造成影响
基础团队小伙伴参照rich-files,通过CLI,GUI反复进行进行配置验证,实际并不会生效

排查思路

通过firewalld配置文件发现,firewalld实际调用的是nftables实现,实际查看nftables策略,并没有发现关联的出方向配置nft list ruleset,手工在nftables配置后,结果能生效。
结合iptables的方式,实际可以直接配置出方向策略,经过搜索发现firewalld 有–direct参数,实际配置方式和iptables雷同
经过验证如下即可实现需求:
sudo firewall-cmd --direct --permanent --add-rule ipv4 filter OUTPUT 0 -p tcp -d 1.1.1.1 -o eth0 -j DROP
其中-o参数可以根据需要参加,也可以增加对应目标端口

相关文章:

  • Javaweb后端文件上传@value注解
  • 操作系统之进程状态、优先级和切换与调度
  • 【C语言基础】变量与算术表达式介绍
  • SpringBoot -拦截器Interceptor、过滤器 Filter 及设置
  • SpringBoot使用Nacos进行application.yml配置管理
  • 日期类、Date、Calendar、IO 流、File
  • Uniapp实现地图获取定位功能
  • 基于muduo+mysql+jsoncpp的简易HTTPWebServer
  • linux wifi driver深度实践之内核编译加载
  • 从零构建CNN:框架与自定义实现对比
  • 本地部署Hive集群
  • 使用RabbitMQ实现流量削峰填谷
  • 数据结构 -图 -基础
  • 软考网络和信息安全哪个好?
  • 【推荐项目】 043-停车管理系统
  • 本地部署资源聚合搜索神器 Jackett 并实现外部访问
  • SQL注入之sqli-labs靶场搭建
  • 点云从入门到精通技术详解100篇-基于超像素分割和点云配准的电力设备红外三维建模与应用(续)
  • 【MySQL_05】语法简述(是语法,不详细介绍各种语句)
  • 【redis】事务
  • 广西壮族自治区党委副书记、自治区政府主席蓝天立接受审查调查
  • 跨越三十年友情,61岁余隆和60岁齐默尔曼在上海再度合作
  • 绿景中国地产:洛杉矶酒店出售事项未能及时披露纯属疏忽,已采取补救措施
  • 男子不满和睦家医院手术效果还遇到了“冒牌医生”?院方回应
  • 熊出没!我驻日本札幌总领馆提示中国公民注意人身安全
  • 专访|西蒙·斯特朗格:以“辞典”的方式讲述二战家族史