포트를 특정 서브넷으로 제한하고 다른 모든 포트는 허용합니다.

포트를 특정 서브넷으로 제한하고 다른 모든 포트는 허용합니다.

방화벽을 사용하고 있습니다. 일반적으로 말해서, 나는 내가 사용하는 다른 서비스에 내 컴퓨터를 열어두고 싶지만 웹 서버를 서브넷으로 제한하고 싶습니다.

하나의 포트를 열고 나머지를 제한하는 방법에 대해서는 많은 것을 알 수 있지만 그 반대의 경우는 찾을 수 없습니다.

CentOS 7을 사용하고 있지만 이것이 중요한지 의심됩니다. 현재 방화벽이 꺼져 있습니다. 이 명령은 내가 원하는 것과 비슷하다고 생각하는데, 다른 모든 것이 제한될지는 잘 모르겠습니다.

이 기계는 많이 사용되기 때문에 게임을 시작하기가 꺼려집니다."

% firewall-cmd  --add-rich-rule='rule family="ipv4" source not address="172.16.128.0/24" \
   port protocol="tcp" port="8880" drop'

관련 정보