เป้าหมายของฉันคือการให้บริการ ldap ให้กับลูกค้าทุกคนใน 172.26.143.0/24 แต่ SSH จะต้องมีให้ 172.26.143.3 เท่านั้น ฉันได้ลองทำสิ่งต่อไปนี้แล้ว:
# This is where eth0 is and no services/ports are assigned to this zone:
firewall-cmd --set-default-zone=drop
firewall-cmd --zone=internal --add-source=172.26.143.0/24 --permanent
firewall-cmd --zone=internal --add-service=ldap --permanent
firewall-cmd --zone=trusted --add-source=172.26.143.3 --permanent
firewall-cmd --zone=trusted --add-service=ssh --permanent
firewall-cmd --reload
ด้วยการกำหนดค่านี้ 172.26.143.3 ไม่สามารถ SSH ไปยังโฮสต์นี้ เฉพาะเมื่อฉันเพิ่ม ssh-service ไปที่ zone = internal ซึ่งฉันไม่ต้องการ ฉันจะทำสิ่งนี้ได้อย่างไร