当前位置: 首页 > news >正文

RHEL/CentOS 7.9使用firewalld限制出方向策略

背景

通常使用firewalld时候多为限制入方向访问,本次因有系统需要在生产环境部署测试环境,需求人希望在该测试环境中限制访问的对象,避免对生产造成影响
基础团队小伙伴参照rich-files,通过CLI,GUI反复进行进行配置验证,实际并不会生效

排查思路

通过firewalld配置文件发现,firewalld实际调用的是nftables实现,实际查看nftables策略,并没有发现关联的出方向配置nft list ruleset,手工在nftables配置后,结果能生效。
结合iptables的方式,实际可以直接配置出方向策略,经过搜索发现firewalld 有–direct参数,实际配置方式和iptables雷同
经过验证如下即可实现需求:
sudo firewall-cmd --direct --permanent --add-rule ipv4 filter OUTPUT 0 -p tcp -d 1.1.1.1 -o eth0 -j DROP
其中-o参数可以根据需要参加,也可以增加对应目标端口

http://www.dtcms.com/a/61232.html

相关文章:

  • Javaweb后端文件上传@value注解
  • 操作系统之进程状态、优先级和切换与调度
  • 【C语言基础】变量与算术表达式介绍
  • SpringBoot -拦截器Interceptor、过滤器 Filter 及设置
  • SpringBoot使用Nacos进行application.yml配置管理
  • 日期类、Date、Calendar、IO 流、File
  • Uniapp实现地图获取定位功能
  • 基于muduo+mysql+jsoncpp的简易HTTPWebServer
  • linux wifi driver深度实践之内核编译加载
  • 从零构建CNN:框架与自定义实现对比
  • 本地部署Hive集群
  • 使用RabbitMQ实现流量削峰填谷
  • 数据结构 -图 -基础
  • 软考网络和信息安全哪个好?
  • 【推荐项目】 043-停车管理系统
  • 本地部署资源聚合搜索神器 Jackett 并实现外部访问
  • SQL注入之sqli-labs靶场搭建
  • 点云从入门到精通技术详解100篇-基于超像素分割和点云配准的电力设备红外三维建模与应用(续)
  • 【MySQL_05】语法简述(是语法,不详细介绍各种语句)
  • 【redis】事务
  • Reflect.get和target[key]有何不同?
  • C++学习之QT高级
  • FPGA前端设计适合哪些人学?该怎么学?
  • 越早越好!8 个反直觉的金钱真相|金钱心理学
  • System 类的核心 API
  • Deepseek应用技巧-chatbox搭建前端问答
  • 语音识别-FunASR-docker部署-【超简洁步骤】
  • Manus:成为AI Agent领域的标杆
  • 题解:CF633D Fibonacci-ish
  • 如何安装MySQL,以及数据库表格创建并插入数据