Назад | Перейти на главную страницу

как настроить фильтры ipaddress с помощью system-config-firewall

Система - Fedora 23. Цель состоит в том, чтобы разрешить доступ к определенному порту или диапазону портов с ограниченного набора IP-адресов. Это можно сделать вручную по следующему правилу:

-A INPUT -m state --state NEW -m tcp -p tcp -s 10.0.0.0/16 --dport 5900:5904 -j ACCEPT

Однако без его представления в / etc / sysconfig / system-config-firewall он теряется при обновлении или изменении других правил через system-config.firewall. Есть ли способ использовать system-config-firewall для настройки правил, аналогичных приведенным выше?

iptables-save> / и т.д. / sysconfig / iptables