只容许指定的ip访问本机的指定端口22:

只容许指定的ip访问本机的指定端口22:

2016年09月18日 11:02:53 zhaoyangjian724 阅读数:4414更多tcp

我的分类: iptablesspa

 
  1. 只容许指定的ip访问本机的指定端口22:.net

  2. 容许的的ip:192.168.1.123, 192.168.1.124, 192.168.1.100,其余ip都禁止访问。rest

  3.  
  4. 切换到root用户code

  5. 一、在tcp协议中,禁止全部的ip访问本机的22端口。blog

  6. iptables -I INPUT -p tcp --dport 22 -j DROPip

  7.  
  8. 二、容许192.168.1.123访问本机的22端口get

  9. iptables -I INPUT -s 192.168.1.123 -p tcp --dport 22 -j ACCEPTit

  10.  
  11. 三、容许192.168.1.124访问本机的22端口table

  12. iptables -I INPUT -s 192.168.1.124 -p tcp --dport 22 -j ACCEPT

  13.  
  14. 四、容许192.168.1.100访问本机的22端口

  15. iptables -I INPUT -s 192.168.1.100 -p tcp --dport 22 -j ACCEPT

  16.  
  17. 注意以上4条命令的顺序不能错。

  18.  
  19. 以上是临时设置。

  20. 2.而后保存iptables

  21. # service iptables save

  22. 3.重启防火墙

  23. #service iptables restart

  24.  
  25. 在此说一下关于启动和关闭防火墙的命令:

  26. 1) 重启后生效

  27. 开启: chkconfig iptables on

  28. 关闭: chkconfig iptables off

  29. 2) 即时生效,重启后失效

  30. 开启: service iptables start

  31. 关闭: service iptables stop

  32.  
  33. v-test-nfs01:/root# cat /etc/sysconfig/iptables

  34. # Generated by iptables-save v1.4.7 on Sun Sep 18 10:11:50 2016

  35. *filter

  36. :INPUT ACCEPT [0:0]

  37. :FORWARD ACCEPT [0:0]

  38. :OUTPUT ACCEPT [112:11126]

  39. -A INPUT -s 115.236.160.82/32 -p tcp -m tcp --dport 22 -j ACCEPT

  40. -A INPUT -p tcp -m tcp --dport 22 -j DROP

  41. -A INPUT -s 115.236.160.82/32 -p tcp -m tcp --dport 22 -j ACCEPT

  42. -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

  43. -A INPUT -p icmp -j ACCEPT

  44. -A INPUT -i lo -j ACCEPT

  45. -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

  46. -A INPUT -j REJECT --reject-with icmp-host-prohibited

  47. -A FORWARD -j REJECT --reject-with icmp-host-prohibited

  48. COMMIT

  49.  
  50. //只容许 115.236.160.xx 访问 22号端口

  51. [root@nfs01 ~]# cat /etc/sysconfig/iptables

  52. # Generated by iptables-save v1.4.7 on Sun Sep 18 10:58:51 2016

  53. *filter

  54. :INPUT ACCEPT [765:46540]

  55. :FORWARD ACCEPT [0:0]

  56. :OUTPUT ACCEPT [795:1138932]

  57. -A INPUT -s 115.236.160.xx/32 -p tcp -m tcp --dport 22 -j ACCEPT

  58. -A INPUT -p tcp -m tcp --dport 22 -j DROP

  59. -A INPUT -s 121.42.0.15/32 -j DROP

  60. COMMIT

  61. # Completed on Sun Sep 18 10:58:51 2016

相关文章
相关标签/搜索