防火墙覆盖特定IP的子网规则



我想允许来自网络的一些端口,以及来自该网络的IP的更多端口。我不知道该怎么做。是否可以在我的自定义zone.xml中有这样的内容?

<?xml version="1.0" encoding="utf-8"?>
<zone>
<rule family="ipv4">
<source address="192.168.0.100"/>
<service name="nrpe"/>
<service name="ssh"/>
</rule>
<source address="192.168.0.0/24"/>
<service name="ssh"/>
</zone>

这意味着我想为所有192.168.0.0网络打开ssh,并从192.168.0.100打开ssh和nrpe。似乎在一个富规则中不能有多个元素。

提前感谢,

b .

我知道怎么做了。我必须分成两部分丰富的规则:

<?xml version="1.0" encoding="utf-8"?>
<zone>
<rule family="ipv4">
<source address="192.168.0.100"/>
<service name="ssh"/>
</rule>
<rule family="ipv4">
<source address="192.168.0.100"/>
<service name="nrpe"/>
</rule>
<source address="192.168.0.0/24"/>
<service name="ssh"/>
</zone>

b .

相关内容

  • 没有找到相关文章

最新更新