CentOS 7系统使用firewalld防火墙创建包过滤规则

枫少@KillBoy
枫少@KillBoy
管理员
220
文章
0
粉丝
资源分享876,694字数 2769阅读9分13秒阅读模式
AI智能摘要
还在为CentOS 7服务器的防火墙配置而头疼吗?习惯了iptables,面对firewalld的“区域”概念是否感到陌生?本文将以一次真实的安全加固实践为例,为你系统梳理firewalld的核心逻辑。你将掌握如何巧妙运用zone(区域)、service(服务)和富规则,从临时放行端口到精确控制IP访问,一步步构建起灵活高效的包过滤策略,彻底告别混乱的防火墙管理。
— AI 生成的文章内容摘要

一、操作目的和应用场景

最近做了一些CentOS 7系统的安全加固,涉及到firewalld防火墙的配置。以前对iptables比较熟悉,用firewalld比较少,所以特意学习了firewalld的用法,并在这里分享。

firewalld和iptables都是防火墙的前端配置工具,真正工作的是linux内核的netfilter。firewalld借鉴了其它防火墙系统/设备的理念,例如区域(zone)的概念以及配置信息管理的当前配置和持久配置(runtime和permanent),这使得防火墙规则的管理工作更加方便。

二、平台及工具版本

host系统:linux mint 19.3

虚拟机管理程序:virtualbox 6

虚拟机:CentOS 7

软件:firewalld

计算机硬件:小米笔记本电脑

三、操作步骤

(一)设置zone(区域)

1、zone的作用是什么?

firewalld与iptables相比,一个重要的特性就是使用了zone的概念。不同的zone对应不同类型的网络,不同的网络也对应着不同的包过滤规则集。这与windows 7防火墙的“网络位置”的功能类似。

例如windows 7防火墙有4个网络位置,分别是家庭网络、工作网络、公共网络和域,每个网络位置由于受到的威胁不同而具有不同的包过滤规则集。就以“远程协助”功能为例,不同网络位置允许“远程协助”进行入站连接的规则是不同的:

“域”网络位置关于“远程协助”的入站规则:

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片1

“专用”网络位置(工作网络)关于“远程协助”的入站规则:

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片3

“公用”网络位置(工作网络)关于“远程协助”的入站规则:

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片5

而firewalld有公共、外部、非军事区等9个zone,另外也可以创建自定义的zone。每个zone也都拥有自己的包过滤规则集,用户也可以对zone中的已有规则进行增删改。firewalld根据网络接口当前关联的zone中的规则进行包过滤操作。防火墙规则的创建、修改和删除,实际上就是针对网络接口当前关联的zone中的服务、端口以及富规则等所进行的增删改操作。也可以通过将网络接口关联到新的zone来应用新的包过滤规则。

2、不同zone的含义

firewalld有9个内置的zone:

firewall-cmd –get-zones  //查看防火墙全部的zone

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片7

drop(丢弃)  //任何接收到的连接都被丢弃,没有任何回复。只允许出站的网络连接。

block(阻塞)  //任何接收的网络连接都被阻塞,并给出IPv4的icmp-host-prohibited信息和IPv6的icmp6-adm-prohibited信息作为回应。

public(公共)  //用于连接公共区域。不能相信来自这个区域的连接不会危害你的计算机,只接受经过选择的连接。

external(外部)  //如果linux服务器作为路由器使用,可以将连接外部的接口的zone设置为external。不信任来自external网络的连接,只接受经过选择的连接。

dmz(非军事区)  //用于非军事区的计算机。非军事区可以被公开访问,可以有限地进入内部网络,只接受经过选择的连接。

work(工作)  //连接工作的区域,可以基本相信来自这个区域的连接不会危害你的计算机。只接受经过选择的连接。

home(家中)  //用于家中的网络,可以基本相信来自home区域的计算机不会危害你的电脑。只接受经过选择的连接。

internal(内部)  //用于内部网络,可以基本相信来自internal区域的计算机不会危害你的电脑。只接受经过选择的连接。

trusted(信任)  //连接被信任的区域,接受所有连接。

3、修改firewalld的默认zone

//查看默认的zone

firewall-cmd –get-default-zone

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片9

默认的zone是public

//将默认的zone设置为work

firewall-cmd –set-default-zone=work  

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片11

默认的zone已改成work

4、查看网卡的zone

//查看enp0s3网卡对应的zone

firewall-cmd –get-zone-of-interface=enp0s3

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片13

enp0s3网卡的zone是work。同时也能看到,只有部分网卡被分配了zone。

5、将网卡添加到zone

//将virbr0接口加入到internal zone

firewall-cmd –zone=internal –add-interface=virbr0

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片15添加成功,现在virbr0接口的zone是internal。

6、修改网卡的zone

firewall-cmd –zone=block –change-interface=enp0s3

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片17enp0s3网络接口的zone已改为block

7、删除网卡的zone

firewall-cmd –zone=block –remove-interface=enp0s3

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片19删除zone之后,这个网卡就没有zone了。有人说删除网卡的zone之后会改为默认的zone,在这里不是这样的。

//重新将enp0s3的zone设置为work

firewall-cmd –zone=work –change-interface=enp0s3

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片21

8、查看所有网卡所在的zone

firewall-cmd –get-active-zones

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片23

(二)设置service(服务)

1、查看所有的服务

firewall-cmd –get-service

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片25可以看到forewall的中已定义的全部服务。

2、查看默认zone的服务

firewall-cmd –list-service

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片27

默认的work区域有两个服务:dhcpv6-client和ssh

3、查看指定zone的服务

firewall-cmd –zone=区域名称 –list-service  //查看drop区域的服务

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片29

可以看到,不同的zone中的服务是不同的。

4、将服务添加到zone

firewall-cmd –zone=public –add-service=http  //临时向public区域添加http服务

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片31

firewall-cmd –zone=public –add-service=ftp –permanent  //持久化(写入配置文件)

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片33

从输出中可以看出,使用–permanent选项将服务添加到zone,实际上是将服务写入了zone的配置文件中。这样在重新读取zone的配置后才能生效,当前是不生效的。

可以将firewalld的配置文件理解成思科设备的startup-config。修改startup-config,对于running-configs是没有影响的。firewalld重读配置文件相当于copt running-config startup-config,当前生效的配置会被配置文件中的信息所覆盖从而不再生效。

5、从zone中删除服务

//从public区域删除ssh服务

firewall-cmd –zone=public –remove-service=ssh  //删除内存中的策略

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片35

public区域的ssh服务被删除。

firewall-cmd –zone=public –remove-service=ssh –permanent  //删除配置文件中的策略

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片37

public区域的ssh服务从配置文件中被删除。

(三)firewalld应用实例

1、通过向区域添加服务来创建防火墙规则

(1)要求

临时允许任意源地址访问enp0s3网卡监听的ftp、ssh、http服务

(2)实施方法

1)将指定的服务添加到enp0s3网卡对应的zone中

firewall-cmd –get-zone-of-interface=enp0s3  //查看网卡对应的zone

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片39

firewall-cmd –zone=work –list-service  //查看work区域中的服务

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片41

已经包含了ssh服务,那么只要将ftp和http服务添加到work区域即可。

firewall-cmd –zone=work –add-service=http

firewall-cmd –zone=work –add-service=ftp

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片43

服务添加成功。

(3)验证防火墙阻断效果

//服务器端运行netcat(两个窗口中运行),模拟ftp服务和http服务监听21和80端口。

nc -l -p 21

nc -l -p 80

//客户端访问

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片45客户端连接成功。

//服务端netcat监听2121端口

nc -l -p 2121

//客户端访问

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片47由于不存在允许访问2121端口的策略,客户端连接失败。

2、通过向区域添加端口范围来创建防火墙规则

(1)要求

永久允许访问enp0s3网卡监听的8080到8089端口

(2)实施方法

//查看网卡对应的zone

firewall-cmd –get-zone-of-interface=enp0s3

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片49

//由于是自定义端口,现有的服务无法与之对应。可直接向zone中添加端口范围

firewall-cmd –zone=work –add-port=8080-8089/tcp –permanent

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片51自定义的端口范围已经写入了配置文件。

(3)验证防火墙阻断效果

//服务端使用netcat监听8080端口

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片53

//客户端访问

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片55无法访问,显然是被防火墙阻断了。这是因为–permanent只是将规则写入了配置文件,内存中还没有修改。需要将配置文件的内容重新读入内存才能生效。

//重新读取firewall防火墙配置

firewall-cmd –reload

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片57

//客户端连接

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片59连接成功。说明新的规则生效了。但还是需要注意,重新装载配置后,前面临时设置的那些规则就都失效了。

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片61CentOS 7系统使用firewalld防火墙创建包过滤规则-图片61

3、通过向区域添加富规则(rich-rules)来创建防火墙规则

(1)要求

只允许192.168.1.3访问本地的23端口,拒绝其它IP对访问23端口。

(2)实施方法

//允许192.168.1.3访问23端口

firewall-cmd –zone=work –add-rich-rule=’rule family=”ipv4″ source address=”192.168.1.3″ port port=”23″ protocol=”tcp” accept’

//拒绝任意IP访问23端口

firewall-cmd –zone=work –add-rich-rule=’rule family=”ipv4″ source address=”0.0.0.0″ port port=”23″ protocol=”tcp” reject’

//查看富规则

firewall-cmd –zone=work –list-rich-rules

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片63

(3)验证防火墙阻断效果

//服务器监听23端口

nc -l -p 23

//客户端直接访问

nping -tcp -p 23 -c 1 192.168.1.7

-p  //指定目标端口

-c  //指定发送数据包的数量

//客户端修改源地址后访问

nping -tcp -p 23 -c 1 -S 192.168.1.100 192.168.1.7

-S  //将任意IP指定为源地址

//服务器端针对23端口抓包

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片65可以看到,当使用防火墙允许的源地址访问时,服务器的23端口给出回应。但是当使用其它的IP作为源地址访问时,服务器不给出回应。这说明防火墙规则生效了。

四、其它

(一)图形界面

上面介绍了通过命令行配置firewalld的基本方法,也可以运行图形界面程序进行配置:

firewall-config

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片67

理解了原理之后配置方法就比较简单了,这里不再详述。

(二)默认zone

针对默认zone,在使用firewall-cmd命令进行操作时可不指定zone的名称

firewall-cmd –add-service=https  //向默认zone中添加服务

firewall-cmd –list-service  //查看默认zone中的服务

CentOS 7系统使用firewalld防火墙创建包过滤规则-图片69由于网络接口enp0s3关联到了默认的work区域,那么允许访问本地的https服务这条规则自然就生效了。

https://www.freebuf.com/sectool/237569.html

 
枫少@KillBoy
评论  87  访客  87
    • Scarlet Serenade
      Scarlet Serenade 1

      之前用iptables配置差点整崩溃

        • 药师慕容
          药师慕容 0

          @ Scarlet Serenade 我之前也踩过坑,iptables真是够折腾的。

        • 韵凝霜雪
          韵凝霜雪 0

          zone的概念有点绕,还得再琢磨琢磨

            • 照烧鸡排
              照烧鸡排 0

              @ 韵凝霜雪 和windows防火墙的网络位置概念差不多,理解起来还行

            • 黄昏散步
              黄昏散步 0

              小米笔记本装CentOS稳吗?

                • 旅途未终
                  旅途未终 1

                  @ 黄昏散步 驱动没问题,就是触摸板偶尔失灵

                  • 暗夜呓语
                    暗夜呓语 1

                    @ 黄昏散步 小米本装CentOS还能用,散热稍热。

                  • 阿狸
                    阿狸 0

                    临时规则和持久化配置容易搞混啊

                      • 雨林猎手
                        雨林猎手 0

                        @ 阿狸 需要reload才能持久化生效,刚开始也踩了这个坑

                      • 星轨之痕
                        星轨之痕 0

                        为啥删除zone后网卡就没zone了?

                        • 蜜蜜
                          蜜蜜 0

                          虚拟机测试环境跟我一模一样🤣

                            • 傻笑的番茄
                              傻笑的番茄 0

                              @ 蜜蜜 我用的也是这个组合,挺稳定的

                            • 雪村
                              雪村 0

                              感觉work区默认服务有点少

                                • 元宇宙设计师
                                  元宇宙设计师 1

                                  @ 雪村 确实,就dhcpv6和ssh俩,够用吗?

                                • 处女座精灵
                                  处女座精灵 1

                                  这个富规则写法太复杂了

                                  • 虚拟造梦师
                                    虚拟造梦师 0

                                    reload之后临时规则都没了?

                                      • 打金枝梦
                                        打金枝梦 0

                                        @ 虚拟造梦师 是啊,reload会把临时的给清掉,得重新加。

                                        • 青岚子
                                          青岚子 0

                                          @ 虚拟造梦师 对,reload会清掉临时规则,记得加permanent。

                                        • FaeGrimace
                                          FaeGrimace 0

                                          那个permanent参数总忘加,配置完重启就没了😂

                                          • 旧日影子
                                            旧日影子 0

                                            虚拟机环境跟我一样,virtualbox+centos7,太巧了

                                            • 归砚
                                              归砚 1

                                              zone删掉后网卡没分配区域,这设计有点怪啊

                                              • 螭吻凌波
                                                螭吻凌波 0

                                                富规则写起来确实麻烦,不如直接写iptables规则

                                                  • 自由灵魂体
                                                    自由灵魂体 1

                                                    @ 螭吻凌波 富规则写太麻烦,直接用iptables快。

                                                  • 炸鸡爱好者
                                                    炸鸡爱好者 0

                                                    小米本装linux发热严重不?

                                                      • 冥王星深渊
                                                        冥王星深渊 1

                                                        @ 炸鸡爱好者 发热还好,就是续航差点

                                                        • 蚁人斯科特
                                                          蚁人斯科特 1

                                                          @ 炸鸡爱好者 这机器散热一般,装CentOS会稍微热点。

                                                        • 狂想家
                                                          狂想家 0

                                                          要是把zone配置错了,会不会直接断网啊?

                                                          • 梦入深宵
                                                            梦入深宵 0

                                                            看晕了,还是用图形界面吧firewall-config

                                                            • Lullmist
                                                              Lullmist 1

                                                              感觉work区默认服务太少了

                                                                • The Scribe of Ely
                                                                  The Scribe of Ely 0

                                                                  @ Lullmist 默认服务少是有点反直觉,不过安全角度能理解

                                                                • 星空旅人Zoe
                                                                  星空旅人Zoe 0

                                                                  zone概念确实比iptables方便管理

                                                                  • 蕊官舞袖
                                                                    蕊官舞袖 0

                                                                    这教程写得很详细,适合新手入门

                                                                    • 雪鸿客
                                                                      雪鸿客 0

                                                                      虚拟机环境跟我一样,virtualbox+centos7

                                                                      • 赤兔侠客
                                                                        赤兔侠客 1

                                                                        临时规则reload就没了有点坑

                                                                        • 阳光铺
                                                                          阳光铺 0

                                                                          之前配iptables差点把服务器搞崩😅

                                                                          • 死寂之风
                                                                            死寂之风 0

                                                                            图形界面firewall-config好用吗?

                                                                            • 逝影
                                                                              逝影 0

                                                                              那个permanent参数老忘记加

                                                                              • 江上渔火
                                                                                江上渔火 1

                                                                                富规则语法太复杂了,有没有简单点的写法?

                                                                                • Frost霜雪
                                                                                  Frost霜雪 0

                                                                                  zone概念确实比iptables直观,管理起来方便多了。

                                                                                  • 风中追风
                                                                                    风中追风 1

                                                                                    之前配服务器防火墙就是用的firewalld,上手挺快的。

                                                                                    • Lucidrift
                                                                                      Lucidrift 1

                                                                                      那个permanent参数老忘,配置重启就没了真头疼。

                                                                                      • 珍珠奶茶
                                                                                        珍珠奶茶 0

                                                                                        搞不懂为啥删除zone后网卡就没区域了,不会自动回默认zone吗?

                                                                                        • 荷塘月
                                                                                          荷塘月 0

                                                                                          看晕了,还是用图形界面firewall-config吧。

                                                                                          • Starbornshade
                                                                                            Starbornshade 1

                                                                                            富规则写起来好麻烦,不如直接写iptables规则简单。

                                                                                            • 龙魂剑客
                                                                                              龙魂剑客 0

                                                                                              感觉work区默认服务有点少,是不是得多加几个?

                                                                                              • 百鬼行
                                                                                                百鬼行 1

                                                                                                虚拟机测试环境跟我一模一样,virtualbox+centos7组合。

                                                                                                • 三亚椰林
                                                                                                  三亚椰林 1

                                                                                                  这教程比iptables简单多了👍

                                                                                                  • 狂野之刃
                                                                                                    狂野之刃 1

                                                                                                    firewall-config图形界面卡得动不了,还是命令行香

                                                                                                    • The Runestone Carver
                                                                                                      The Runestone Carver 0

                                                                                                      之前搞过firewalld模板化,配合ansible部署稳多了

                                                                                                      • GummySnug
                                                                                                        GummySnug 0

                                                                                                        删了zone不回默认,这逻辑确实怪,记不住

                                                                                                        • 梦影蝶
                                                                                                          梦影蝶 0

                                                                                                          临时规则reload就没了,这设计有点坑啊。

                                                                                                            • 蜜蜂忙
                                                                                                              蜜蜂忙 1

                                                                                                              @ 梦影蝶 临时规则真是短命,reload后全消失,得记得加–permanent 😂

                                                                                                            • 幻月祭司
                                                                                                              幻月祭司 0

                                                                                                              zone配置错了会不会直接断网?

                                                                                                                • 漫游者阿风
                                                                                                                  漫游者阿风 1

                                                                                                                  @ 幻月祭司 怕怕,改错了会瞬间掉线,最好先在测试机上玩

                                                                                                                  • 雾里星语
                                                                                                                    雾里星语 0

                                                                                                                    @ 幻月祭司 配错zone真能断网,之前把enp0s3设成drop直接失联了

                                                                                                                  • 迷糊的熊猫侠
                                                                                                                    迷糊的熊猫侠 1

                                                                                                                    图形界面firewall-config好用吗?操作起来复杂不?

                                                                                                                    • 墨麟儿
                                                                                                                      墨麟儿 0

                                                                                                                      zone默认是public,记得改成work。👍

                                                                                                                        • 云朵小奶猫
                                                                                                                          云朵小奶猫 0

                                                                                                                          @ 墨麟儿 哎,我也踩过这个坑,改了work后网络恢复了

                                                                                                                        • Sea海
                                                                                                                          Sea海 1

                                                                                                                          firewall-cmd –list-all一次看全。

                                                                                                                          • 狐仙录
                                                                                                                            狐仙录 0

                                                                                                                            加端口要加/tcp,不然不生效。

                                                                                                                            • 魔法小面包
                                                                                                                              魔法小面包 0

                                                                                                                              permanent忘了加,重启全失效,坑。

                                                                                                                              • 迷雾追踪者
                                                                                                                                迷雾追踪者 0

                                                                                                                                把enp0s3改成block后ssh挂了,花半小时改回work才行。

                                                                                                                                • 悟空
                                                                                                                                  悟空 0

                                                                                                                                  想让virbr0只开放80端口,可以在work区加–add-port=80/tcp再permanent。

                                                                                                                                  • 雪女纱
                                                                                                                                    雪女纱 0

                                                                                                                                    我在生产服务器用firewalld写rich规则限制内部IP访问数据库端口,后来把配置抽成模板,配合permanent和reload,做到不重启服务就能动态更新,折腾了几天才搞定。

                                                                                                                                    • 茶歇站
                                                                                                                                      茶歇站 1

                                                                                                                                      之前用iptables配到半夜,firewalld真香😂

                                                                                                                                      • 蓬莱仙岛
                                                                                                                                        蓬莱仙岛 1

                                                                                                                                        zone这个概念讲得还挺清楚

                                                                                                                                          • 混沌旅者
                                                                                                                                            混沌旅者 1

                                                                                                                                            @ 蓬莱仙岛 zone这块儿讲得挺明白的

                                                                                                                                          • 高山向导
                                                                                                                                            高山向导 1

                                                                                                                                            小米本跑CentOS发热有点顶,但能忍

                                                                                                                                            • 血罗刹
                                                                                                                                              血罗刹 0

                                                                                                                                              富规则那串命令写得我手抖,能不能给个模板?

                                                                                                                                              • 闪耀星辰
                                                                                                                                                闪耀星辰 0

                                                                                                                                                临时加了端口没加–permanent,重启直接失联😭

                                                                                                                                                • 镖师李三
                                                                                                                                                  镖师李三 0

                                                                                                                                                  virbr0加到internal后连不上了,谁试过咋回事?

                                                                                                                                                  • 夜星独照
                                                                                                                                                    夜星独照 1

                                                                                                                                                    work区默认就俩服务,开个web还得手动加http

                                                                                                                                                      • 蚀骨军团
                                                                                                                                                        蚀骨军团 0

                                                                                                                                                        @ 夜星独照 work区就留ssh和dhcpv6-client,其他都得自己加,挺坑的

                                                                                                                                                      • 怀旧烟斗
                                                                                                                                                        怀旧烟斗 1

                                                                                                                                                        reload完临时规则全没了,这设计反人类吧?

                                                                                                                                                        • 血戮战神
                                                                                                                                                          血戮战神 0

                                                                                                                                                          永久生效非得reload一下,记不住啊!

                                                                                                                                                          • 话唠本唠
                                                                                                                                                            话唠本唠 1

                                                                                                                                                            zone这块和win防火墙确实有点像

                                                                                                                                                              • 血尸煞
                                                                                                                                                                血尸煞 1

                                                                                                                                                                @ 话唠本唠 这么一说还真挺像的

                                                                                                                                                              • 光年之外
                                                                                                                                                                光年之外 1

                                                                                                                                                                firewalld这玩意看着简单,一上手全是坑😭

                                                                                                                                                                • RentFree
                                                                                                                                                                  RentFree 1

                                                                                                                                                                  这比iptables省事多了,直接改zone就行

                                                                                                                                                                    • Serpentflame
                                                                                                                                                                      Serpentflame 1

                                                                                                                                                                      @ RentFree 上手是挺快的

                                                                                                                                                                    • 黑暗誓约
                                                                                                                                                                      黑暗誓约 0

                                                                                                                                                                      小米本跑CentOS风扇狂转,跟烤炉似的

                                                                                                                                                                      • 深蓝幻梦
                                                                                                                                                                        深蓝幻梦 1

                                                                                                                                                                        reload完临时规则全没了,谁这么设计的?太坑了

                                                                                                                                                                        • 雷电之怒
                                                                                                                                                                          雷电之怒 0

                                                                                                                                                                          virbr0加internal后网络不通,是不是还得开masquerade?

                                                                                                                                                                          • 幽冥战车
                                                                                                                                                                            幽冥战车 1

                                                                                                                                                                            permanent不加就重启,血的教训啊😂

                                                                                                                                                                            • 暮云悠悠
                                                                                                                                                                              暮云悠悠 0

                                                                                                                                                                              zone概念比iptables清楚,但文档写得太乱了

                                                                                                                                                                              • 暗中观察家
                                                                                                                                                                                暗中观察家 0

                                                                                                                                                                                想问下富规则能不能批量导入,每次敲命令太累了

                                                                                                                                                                                • 日历
                                                                                                                                                                                  日历 0

                                                                                                                                                                                  work区再加个http就好了,每次都手动添麻烦

                                                                                                                                                                                匿名

                                                                                                                                                                                发表评论

                                                                                                                                                                                匿名网友

                                                                                                                                                                                拖动滑块以完成验证