文章目录
- 简介
- 查看相关的配置
-
- 产生的rule
- 不在rule里的被拒绝
- 重新加载iptables
- 服务进程
简介
https://firewalld.org/documentation/man-pages/firewalld.zone.html
最近遇到一个主机主动回icmp,destination unreachable的错误包,而且里面的code是 administratively prohibited。使用netstat命令看,这个主机是有监听1026端口。说明是有管理员配置的iptables的rule给拒绝了这个包。
查看相关的配置
配置说明文档
https://firewalld.org/documentation/man-pages/firewalld.zone.html
这里的配置是说运行ssh/dhcp-client服务链接。而不接受其他链接