onebutton 发表于 2024-3-4 19:12:11

【已完成】屏蔽整个IP段A段和B段,但想放行C段的某个IP段

为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:8.0.4
系统版本:cent7.6
问题描述:我想屏蔽IP段:192.168.0.0/16,但又想放行IP段:192.168.20.0/24,怎么处理?
相关截图(日志、错误):

onebutton 发表于 2024-3-4 19:12:57

不会要添加屏蔽:除20段之外的所有IP段吧?!

大炮运维V587 发表于 2024-3-5 10:24:27

您好,您是在哪里进行操作屏蔽?如果是在系统防火墙的话,
CentOS7.6默认使用的是firewalld
禁止192.168.0.0/16
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.0.0/16" drop'
允许192.168.20.0/24
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.20.0/24" accept'
操作完记得重载下系统防火墙
firewall-cmd --reload

验证:
查看系统防火墙规则:
firewall-cmd --list-all

onebutton 发表于 2024-3-5 13:48:55

我是在Linux宝塔面板    安全--IP规则那里进行操作的
页: [1]
查看完整版本: 【已完成】屏蔽整个IP段A段和B段,但想放行C段的某个IP段