2017-10-11 36 views
-1

我試圖刪除防火牆CMD一些富有規則,它似乎工作:防火牆-CMD除去豐富規則失敗

firewall-cmd --remove-rich-rule 'rule family="ipv4" source address="10.4.220.143/32" port protocol="tcp" port="13782" accept' 

成功

但之後我重裝的規則,並再次檢查,規則仍然存在:

firewall-cmd --reload 

成功

# firewall-cmd --list-all 
    rule family="ipv4" source address="10.4.220.143/32" port port="13724" protocol="tcp" accept 

我在做什麼錯?

回答

1

我認爲您必須添加一個< --permanent>語句,以便在重新加載防火牆配置後使您的更改永久生效。

firewall-cmd --permanent --remove-rich-rule 'rule family="ipv4" source address="10.4.220.143/32" port protocol="tcp" port="13782" accept'