firewall-cmd --get-zone-of-interface=ens33
- 把firewalld的当前默认区域设置为drop,此为永久设置
firewall-cmd --set-default-zone=drop
- 把网卡关联的区域修改为drop,这样ens33端口的流量都不能进入
firewall-cmd --permanent --zone=drop --change-interface=ens33
firewall-cmd --permanent --zone=drop --add-rich-rule="rule family="ipv4"source address="192.168.66.10" accept"
firewall-cmd --reload
- 查询drop区域是否允许请求ssh和https服务的流量
firewall-cmd --zone=drop --query-service=ssh
firewall-cmd --zone=drop --query-service=https
firewall-cmd --zone=drop --add-service=https
firewall-cmd --zone=drop --remove-service=https
firewall-cmd --zone=drop --add-port=80/tcp
firewall-cmd --zone=drop --add-port=3306/tcp
firewall-cmd --zone=drop --list-ports
firewall-cmd --zone=drop --add-protocol=icmp
firewall-cmd --zone=drop --list-protocols
firewall-cmd --zone=drop --list-all
firewall-cmd --reload
- 允许192.168.66.10/24网段的主机访问22端口
firewall-cmd --permanent --zone=drop --add-rich-rule="rule family="ipv4" source address="192.168.66.10/24" port protocol="tcp" port="22" accept"
firewall-cmd --permanent --zone=drop --add-rich-rule="rule family="ipv4" source address="192.168.66.10" port protocol="tcp" port="22" accept"
学习