プライベートネットワーク内の特定のIPアドレスからのトラフィックを許可したり、firewalldを介して特定のプライ
この短い記事では、firewalldファイアウォールを実行しているRHELまたはCentOSサーバーで特定のIPアドレスまたはネットワーク範囲のポートを開く方法を学びます。
これを解決する最も適切な方法は、firewalldゾーンを使用することです。 そのため、新しい構成を保持する新しいゾーンを作成する必要があります(または、使用可能な安全なデフォルトゾーンのいずれかを使用できます)。
Firewalldで特定のIPアドレスのポートを開く
最初に適切なゾーン名を作成します(この場合、MySQLデータベースサーバーへのアクセスを許可するためにmariadb-access
を使用し
# firewall-cmd --new-zone=mariadb_access --permanent
次に、firewalldの設定を再読み込みして、新しい変更を適用します。 この手順を省略すると、新しいゾーン名を使用しようとするとエラーが発生することがあります。 今回は、次のスクリーンショットで強調表示されているように、新しいゾーンがゾーンのリストに表示されます。
# firewall-cmd --reload# firewall-cmd --get-zones