当前位置:论坛首页 > Linux面板 > 求助

【待反馈】安全防火墙添加IP规则无效

发表在 Linux面板2025-7-28 09:54 [复制链接] 5 253

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:9.6.0

系统版本:tencentos 4

问题描述:安全防火墙添加IP规则 firewall-cmd --list-all 查看不生效, 但是在页面上显示的IP规则状态是有的

相关截图(日志、错误):

使用道具 举报 只看该作者 回复
发表于 2025-7-28 15:33:56 | 显示全部楼层
更新到最新版11.0,删除重新添加一下看看
使用道具 举报 回复 支持 反对
发表于 2025-7-28 20:26:10 | 显示全部楼层
本帖最后由 octagon 于 2025-7-28 21:23 编辑

我也测试过了,的确失效了
使用道具 举报 回复 支持 反对
发表于 2025-8-1 15:47:52 | 显示全部楼层
ip规则是用的iptables的ipset
查看方式,例如需要查看IP规则里面的禁止规则
  1. ipset list in_bt_user_drop_ipset
复制代码
使用道具 举报 回复 支持 反对
阿珂 发表于 2025-8-1 15:47
ip规则是用的iptables的ipset
查看方式,例如需要查看IP规则里面的禁止规则

一段时间后再回来, 该问题仍然没有修复, 虽然使用了 ipset 设置, 但是没有与firewall进行联动, 所以IP规则的设置是不生效,
执行 ipset list -n
docker-ext-bridges-v4
docker-ext-bridges-v6
in_bt_country_US
in_bt_country_GB
in_bt_country_NL
in_bt_user_accept_ipset
in_bt_user_drop_ipset
out_bt_user_accept_ipset
out_bt_user_drop_ipset

firewall-cmd --permanent --list-rich-rules 与 firewall-cmd --list-rich-rules 都未见相关的规则配置


使用道具 举报 回复 支持 反对
发表于 5 天前 | 显示全部楼层
ipset是iptables的,用firewall查看不了
用ipset list in_bt_user_drop_ipset查看ip的禁止规则,如果有显示对应IP表示已经添加好了
国家规则的具体IP查看ipset list in_bt_country_US
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表