在Rocky Linux 9中通过firewalld配置端口范围规则,需遵循以下步骤:
- 启动服务:确保firewalld已运行(
systemctl enable --now firewalld) - 添加端口范围:使用命令
firewall-cmd --permanent --add-port=起始端口-结束端口/协议(例:5000-6000/tcp) - 重载配置:执行
firewall-cmd --reload使规则生效 - 验证规则:通过
firewall-cmd --list-ports或--list-all检查配置
若需限定IP范围,可使用富规则(rich rules)指定源地址。注意临时规则需省略--permanent参数,否则需主动重载。建议通过--zone参数明确指定防火墙区域,避免规则冲突。