Назад | Перейти на главную страницу

Разрешить TCP-трафик на порт 3306 из диапазона IP

У меня проблема с firewall-cmd на Centos 7. У меня есть задача:

Allow TCP traffic on port 3306 from ip range 192.168.1.0/24, make sure to add this rule as second rule in the chain

и вторая задача

Allow TCP traffic on port 80 from ip range 192.168.1.0/24, make sure to add this rule as first rule in the chain

Это задачи, которые я нахожу в Google для обучения Linux. Это задачи, которые я нашел в Интернете для тренировки брандмауэра, но я не могу этого сделать.

Я пробовал вот так:

sudo firewall-cmd --add-source=192.168.5.0/24 --add-port=3306/tcp

но у меня ошибка

firewall-cmd: error: argument --add-port: not allowed with argument --add-source

В iptables я могу делать с таким

sudo iptables -A INPUT -i eth0 -p tcp --dport 3306 --source 192.168.1.0/24 -j ACCEPT

но как я могу это сделать в firewall-cmd?

С уважением, Павел