2018年3月9日金曜日

CentOS7 Fireall-cmd 特定のIPを有効

MySQLを特定のIPに許可してあげる.sh
firewall-cmd --permanent --new-zone=mysql # --permanentオプション必須 zone名は任意
firewall-cmd --reload

firewall-cmd --permanent --zone=mysql --set-target=ACCEPT
firewall-cmd --permanent --zone=mysql --add-service=mysql
firewall-cmd --permanent --zone=mysql --add-source=192.168.0.0/24 # 許可するソース
firewall-cmd --reload

firewall-cmd --get-active-zones # 追加したzone(+ソース)が表示されればOK

0 件のコメント:

コメントを投稿