iptables配置操作
2024-09-03 18:46:58
1、防火墙添加配置规则(正向)
vim /etc/sysconfig/iptables
指定服务器的ip访问内访问某个端口
-A INPUT -p tcp -m iprange --src-range 211.15.45.16-211.15.45.26 -m tcp --dport 22 -j ACCEPT
指定服务器的ip范围内访问
-A INPUT -p tcp -m iprange --src-range 211.15.45.16-211.15.45.26 -j ACCEPT
/etc/init.d/iptables restart
2、防火墙添加配置规则(反向)
配置如下:
用一配置 # Generated by iptables-save v1.4.21 on Thu Dec 3 18:37:43 2015
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
#对指定ip开放22端口
-A INPUT -p tcp -m iprange --src-range 192.159.37.139-192.159.37.189 -m tcp --dport 22 -j ACCEPT
#对所有IP禁止访问22端口
-A INPUT -p tcp --dport 22 -j REJECT
COMMIT 例子:nfs # Generated by iptables-save v1.4.21 on Thu Dec 3 18:37:43 2015
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
#对指定ip开放22端口
-A INPUT -p tcp -m iprange --src-range 192.159.17.187 -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m iprange --src-range 192.159.17.126 -m tcp --dport 22 -j ACCEPT
#对所有IP禁止访问22端口
-A INPUT -p tcp --dport 22 -j REJECT
COMMIT
最新文章
- 调用webapi 错误:使用 HTTP 谓词 POST 向虚拟目录发送了一个请求,而默认文档是不支持 GET 或 HEAD 以外的 HTTP 谓词的静态文件。的解决方案
- Android Activity 切换动画(非原创)
- LAMP自定义编译安装
- thinkphp多语言设置
- 【Android UI设计与开发】第05期:引导界面(五)实现应用程序只启动一次引导界面
- p4 是否能自动merge
- 2016 - 1 - 22 HTTP(一)
- 如何定位Release 版本中程序崩溃的位置 ---利用map文件 拦截windows崩溃函数
- Canvas标签初探
- 强制.net 程序以32位模式运行
- 这段代码,c 1秒,java 9秒,c# 14秒,而python。。。
- 计算器和Menu
- JHipster - Generate your Spring Boot + Angular/React applications!
- sql语句优化(一)
- P2147 [SDOI2008]洞穴勘测(LCT)
- cdnbest节点安装后连不上cdn主控原因排查
- svn 命令行下常用的几个命令
- Canvas标签基础
- Python-opencv摄像头图像捕获
- Mac为nginx安装nginx-sticky-module