2017-10-11 76 views
-1

我试图删除防火墙CMD一些富有规则,它似乎工作:防火墙-CMD除去丰富规则失败

firewall-cmd --remove-rich-rule 'rule family="ipv4" source address="10.4.220.143/32" port protocol="tcp" port="13782" accept' 

成功

但之后我重装的规则,并再次检查,规则仍然存在:

firewall-cmd --reload 

成功

# firewall-cmd --list-all 
    rule family="ipv4" source address="10.4.220.143/32" port port="13724" protocol="tcp" accept 

我在做什么错?

回答

1

我认为您必须添加一个< --permanent>语句,以便在重新加载防火墙配置后使您的更改永久生效。

firewall-cmd --permanent --remove-rich-rule 'rule family="ipv4" source address="10.4.220.143/32" port protocol="tcp" port="13782" accept'