linux开启Firewall白名单限制ip访问

南墨2年前技术文章2564

1、Firewalld是否启动成功


systemctl start firewalld && systemctl enable firewalld 1 

1.jpg


2、开启规则


需求:客户由于络审查问题。需要对集群内的机器进互通,外部访问进限制

所以配置防墙限定ip地址能够访问集群。其他ip法访问集群。


2.1 添加访问规则


#允许某个IP访问所有端

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address ="集群ip" accept"

#firewalld策略重新加载使其

firewall-cmd --reload


2.2 添加端规则,使管理平台能够外部访问


#emr节点上执

firewall-cmd --zone=public --add-port=80/tcp --permanent

#firewalld策略重新加载使其

firewall-cmd --reload


2.3 查看防墙规则


firewall-cmd --list-all

1.jpg

相关文章

flink获取taskmanager的pstree信息

flink获取taskmanager的pstree信息

使用pstree –p 进程号 的方式能够获取taskmanager的pstree信息,这个地方提供一个收集脚本。内容如下:#!/bin/bashsearchPID() {   l...

MySQL 使用开源审计插件

MySQL 使用开源审计插件

前言MySQL 只有企业版有审计插件,开源社区版没有审计插件。企业要通过等保需要开通审计,这里记录使用 MariaDB 开源审计插件,让 MySQL 社区版拥有审计功能。1. 审计插件下载审计插件是包...

prometheus黑盒监控

prometheus黑盒监控

黑盒监控即以用户的身份测试服务的外部可见性,常见的黑盒监控包括 HTTP探针、TCP探针、Dns、Icmp等用于检测站点、服务的可访问性、服务的连通性,以及访问效率等。prometheus提供了bla...

MySQL 二进制安装

MySQL 二进制安装

一、前言● 介绍:业务环境安装 MySQL 一般都会通过二进制来安装,今天就记录一下业务环境二进制安装 MySQL 过程。● 环境:CentOS 7 安装:MySQL 5.7+二、安装 MySQL1....

MySQL运维实战(2.2)忘记密码如何处理

如果忘记了一个普通用户的密码,可以使用管理员账号登录,修改其他用户的密码。但是如果所有管理员账号的密码都忘记了,应该怎么处理呢?如果忘记root密码,可以使用skip-grant-tables参数启动...

MySQL优化器特性(八)索引范围扫描成本计算

MySQL优化器特性(八)索引范围扫描成本计算

range执行计划中的range表示索引范围扫描。索引范围扫描的执行过程大致如下:1、根据where条件中索引字段的条件,定位到索引结构中的第一条满足条件的记录。2、根据索引中记录的rowid,到表中...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。