意思是只有服务器本身出去的流量,客户端接收到回应才可以进来,如果不是回应的流量是进不来的

只接受被选择的网络连接意思是客户端发送请求的时候,指定的服务我是允许通过的,没有我指定的服务我是不允许的.
drop输入的数据包默认经过防火墙会丢弃并且无回应,只有传出网络连接可用
block拒绝所有出入的数据包并且进行回应一条禁止主机ICMP的消息,只有传出网 络连接可用
extermal去外部网络的时候会进行地址的伪装,只接受被选择的网络连接
internal对于处在买球入口股份有限公司你内部网络的计算机,只接受被选择的传入网络连接

例如:limit value=3/m 会将日志消息限制为每分钟最多三条。
firewalld 支持两种类型的网络地址转换(NAT) 伪装和端口转发。可以在基本级别使用常规
frewall-cmd 规则来同时配置这两者,更高级的转发配置可以使用富规则来完成。
通过端口转发指向单个端口的流量将转发到不同的计算机不同端口上或者不同的计算机上
注意:当端口转发配置为将包转发到不同计算机时,从该计算机的任何回复通常将直接从该计算机发送到原始客户端。这将在大部分配置上导致无效连接,因此转发到的计算机必须通过执行端口转发的防火墙来进行伪装。常见配置是将端口从防火墙计算机转发到已在防火墙
后面伪装的计算机,即这种通过目标端口转发的方式需要开启伪装(masquerade)