Firewalld Centos 7创build规则

我在我的CentOS 7的Firewalld内创build了一个自定义区域。这个自定义区域还没有规则。 我想这样做:首先添加一个规则,允许所有出站stream量和丢弃所有入站stream量。 之后,我想让特定的端口/协议inboung,增加例外的firewalld。 我怎么做? 在我的iptables中,我使用了这个:

iptables -P INPUT DROP iptables -P FORWARD DROP

iptables -A INPUT -p tcp -m tcp -dport 80 -j ACCEPT iptables -A INPUT -p tcp -m tcp -dport 443 -j ACCEPT … …

我如何将这些规则迁移到下面的防火墙示例中,其中XXX将是“添加规则”,“增加规则”或您认为正确的东西:

firewall-cmd –permanent –zone = custom_zone XXX

firewalld已经允许出站stream量并阻止所有入站stream量。 您只需要添加要打开的服务或端口。

firewall-cmd --zone=custom_zone --add-service=https