Назад | Перейти на главную страницу

Как заблокировать диапазон IP-адресов в Firewalld

Я знаю, что могу использовать следующую команду, чтобы заблокировать один ip:

firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='115.239.228.12' reject"

но мне нужно заблокировать все IPS, начиная с 115.239.x.x

У меня Cent os 7.

Спасибо

Я сам не являюсь пользователем firewalld, но для большинства реализаций межсетевого экрана, особенно на базе Linux, всякий раз, когда вы видите вариант для адреса источника или назначения, вы можете просто предоставить спецификацию сети в стиле CIDR. Так 115.239.0.0/16.