使用 Firewalld 做到向特定来源IP开放所有端口,向所有来源IP开放http/https端口。
1 | firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="172.16.1.1" accept' |
source address
即可,这样172.16.1.1
即可访问到当前机器的全部端口。1 | firewall-cmd --permanent --add-service=http |
1 | firewall-cmd --permanent --add-port=8080/tcp |
1 | firewall-cmd --reload |