iptables只容许指定ip访问本机的指定端口

iptables只容许指定ip访问本机的指定端口

2012年12月13日 20:19:23 lifaming15 阅读数:21634tcp

限制ip,要提升警戒,以避免把本身给挡在防火墙外面了。spa

 

转载请注明出处:雨剑电脑 http://www.expert58.com.net

 

只容许指定的ip访问本机的指定端口1521:ip

容许的的ip:192.168.1.123, 192.168.1.124, 192.168.1.100,其余ip都禁止访问。get

 

切换到root用户table

一、在tcp协议中,禁止全部的ip访问本机的1521端口。iptables

iptables -I INPUT -p tcp --dport 1521 -j DROP防火墙

 

二、容许192.168.1.123访问本机的1521端口协议

iptables -I INPUT -s 192.168.1.123 -p tcp --dport 1521 -j ACCEPTtab

 

三、容许192.168.1.124访问本机的1521端口

iptables -I INPUT -s 192.168.1.124 -p tcp --dport 1521 -j ACCEPT

 

四、容许192.168.1.100访问本机的1521端口

iptables -I INPUT -s 192.168.1.100 -p tcp --dport 1521 -j ACCEPT

 

注意以上4条命令的顺序不能错。

相关文章
相关标签/搜索