Score:0

firewall-cmd - การเพิ่ม 0.0.0.0/0 เป็นแหล่งที่มาในโซนหนึ่งบล็อกการเข้าถึงที่เฉพาะเจาะจงมากขึ้นในอีกโซนหนึ่ง

ธง uz

ฉันมีไฟร์วอลล์สองโซนที่กำหนดค่าดังนี้:

โซน: การเข้าถึง ssh
ที่มา: 1.2.3.4
พอร์ต: 9999/tcp

โซน: การเข้าถึงอื่น ๆ
ที่มา: 5.6.7.8
พอร์ต: 8888/tcp

เราต้องการยกเลิกการจำกัดการเข้าถึงโซนการเข้าถึง ssh บนพอร์ต 9999/tcp เป็นการชั่วคราว เราจึงแทนที่แหล่งที่มาเพื่อให้โซนนั้นได้รับการกำหนดค่าดังนี้:

โซน: การเข้าถึง ssh
ที่มา: 0.0.0.0/0
พอร์ต: 9999/tcp

สิ่งนี้มีผลที่ต้องการสำหรับ การเข้าถึง ssh โซน.

อย่างไรก็ตาม เมื่อเราทำเช่นนั้น แหล่งที่มา 5.6.7.8 สำหรับโซน การเข้าถึงอื่น ๆ ล้มเหลวในการสื่อสารผ่านพอร์ต 8888/tcp จนกระทั่ง 0.0.0.0/0 ที่มา การเข้าถึง ssh กลับคืนสู่ค่าเดิม

รู้สึกเหมือนมองข้ามอะไรง่ายๆไป...

tl;dr: เราต้องการอนุญาตให้ต้นทางใด ๆ สื่อสารผ่านพอร์ต 9999/tcp แต่จำกัดไว้ที่ต้นทางที่กำหนดไว้สำหรับพอร์ต 8888/tcp

Score:0
ธง uz

ดังนั้นบางทีอาจเห็นได้ชัดว่านี่คือสิ่งที่ฉันต้องการให้ทำ

ไฟร์วอลล์ cmd --zone=public --add-port=9999/tcp

หมายความว่าฉันไม่ต้องเปลี่ยนแปลงอะไรใน การเข้าถึง ssh โซนและโซนสาธารณะจะไม่รบกวนอะไร

จะเรียกสิ่งนี้แก้ไขได้ในขณะนี้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา