Score:0

FirewallD บล็อก IP บางส่วนและอนุญาตส่วนที่เหลือทั้งหมด

ธง at

ฉันยังใหม่ในการจัดการ firewallcmd ดังนั้นฉันอาจถามคำถามง่ายๆ สิ่งที่ฉันต้องทำคืออนุญาตการเชื่อมต่อขาเข้าทั้งหมด ยกเว้นบาง IP

ในการบล็อก IP ฉันใช้โซน "บล็อก":

ไฟร์วอลล์-cmd --zone=block --add-source=5.13.70.0/24
ไฟร์วอลล์ cmd --zone=block --add-source=192.168.10.2

สิ่งนี้ทำงานได้อย่างสมบูรณ์แบบบนอินเทอร์เฟซทั้งหมด แต่สิ่งที่ฉันต้องทำตอนนี้คืออนุญาตทราฟฟิกขาเข้า/ขาออกทั้งหมดจาก/ไปยัง IP อื่น

แน่นอนฉันสามารถใช้สิ่งต่อไปนี้เพื่อเปิดใช้งาน IP เฉพาะ:

ไฟร์วอลล์ cmd --zone=trusted --add-source=10.5.123.0/24

แต่ฉันต้องบล็อกเฉพาะ IP บางตัวที่พยายามเชื่อมต่อกับเซิร์ฟเวอร์ของฉันและอนุญาตการรับส่งข้อมูลที่เหลือ เบาะแสใด ๆ ? ขอขอบคุณ ลูคัส

แก้ไข: บางทีฉันอาจใช้อันนี้เพื่ออนุญาตทั้งหมดโดยเก็บ IP ไว้ในโซนบล็อก:

ไฟร์วอลล์-cmd --zone=trusted --add-source=0.0.0.0/0

สิ่งนี้ควรอนุญาตทราฟฟิกขาเข้า/ขาออกทั้งหมด ยกเว้นจาก IP ในโซนบล็อก ฉันผิดเหรอ?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา