当前位置:论坛首页 > Linux面板 > 求助

【待反馈】防火墙ip规则设置失效

发表在 Linux面板2025-5-29 10:44 [复制链接] 10 339

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:

9.6.0
系统版本:

openeuler 2403 lts
问题描述:

我需要设置某个端口除了某些ip地址全部禁止访问,那么我就要先在端口规则里设置为禁止,再到ip规则设置某个ip为放行。原来这样设置是可行的,但宝塔最新的几个版本这个设置都失效了。
网上搜了下,firewalld在规则设置时,默认情况禁止的优先级要大于放行,希望宝塔可以增加在规则设置时添加优先级的设置(firewalld支持设置priority),就可以更加灵活的设置规则了。希望可以修复一下。
相关截图(日志、错误):

使用道具 举报 只看该作者 回复
发表于 2025-5-29 14:30:44 | 显示全部楼层
测试是正常能行的
先禁止端口,再放行IP aa.png
aa.png
使用道具 举报 回复 支持 反对
发表于 2025-6-5 08:25:53 | 显示全部楼层
阿珂 发表于 2025-5-29 14:30
测试是正常能行的
先禁止端口,再放行IP

我这边测试不行,opereuler2404lts,而且在firewalld的zone文件夹里就没有看到有ip规则的配置,这个配置文件应该在哪个路径?
使用道具 举报 回复 支持 反对
发表于 2025-6-5 14:12:59 | 显示全部楼层
不在zone文件,直接是调用的iptables
可用ipset list in_bt_user_accept_ipset命令查看
使用道具 举报 回复 支持 反对
发表于 2025-6-5 16:35:40 | 显示全部楼层
阿珂 发表于 2025-6-5 14:12
不在zone文件,直接是调用的iptables
可用ipset list in_bt_user_accept_ipset命令查看


查看这个ip已经添加进去了,但还是无法访问
screenshot-1749112517487.png
使用道具 举报 回复 支持 反对
发表于 2025-6-5 16:55:23 | 显示全部楼层
阿珂 发表于 2025-6-5 14:12
不在zone文件,直接是调用的iptables
可用ipset list in_bt_user_accept_ipset命令查看

应该还是端口规则和ip规则的执行顺序导致的,我这边不是新系统,一直随着宝塔版本升级上来的,不知道是不是与这个有关系
使用道具 举报 回复 支持 反对
发表于 2025-6-6 16:29:26 | 显示全部楼层
和这个应该没关系的
方便的话,私发面板信息看看
使用道具 举报 回复 支持 反对
发表于 2025-6-6 21:36:38 | 显示全部楼层
阿珂 发表于 2025-6-6 16:29
和这个应该没关系的
方便的话,私发面板信息看看

已私信发给你面板信息
使用道具 举报 回复 支持 反对
发表于 2025-6-7 11:19:01 | 显示全部楼层
上面的问题是由于系统的差异导致的,暂时没法处理
你是想实现指定端口放行某个IP段吗,这样的话直接在端口规则那里指定IP段,也可以实现
参考这个: aa.png
使用道具 举报 回复 支持 反对
发表于 2025-6-9 15:26:30 | 显示全部楼层
阿珂 发表于 2025-6-7 11:19
上面的问题是由于系统的差异导致的,暂时没法处理
你是想实现指定端口放行某个IP段吗,这样的话直接在端口 ...

这种方式如果每个ip端都会增加一条端口规则,如果添加ip白名单比较多的话,会生成一堆规则,不方便,暂时还是新建了一个trusted.xml解决了,希望宝塔官方可以尽快适配,谢谢
使用道具 举报 回复 支持 反对
发表于 2025-6-10 11:46:52 | 显示全部楼层
后续会考虑兼容的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表