2012年12月13日 20:19:23 lifaming15 阅读数:21634tcp
限制ip,要提升警戒,以避免把本身给挡在防火墙外面了。spa
转载请注明出处:雨剑电脑 http://www.expert58.com.net
只容许指定的ip访问本机的指定端口1521:ip
容许的的ip:192.168.1.123, 192.168.1.124, 192.168.1.100,其余ip都禁止访问。get
切换到root用户table
一、在tcp协议中,禁止全部的ip访问本机的1521端口。iptables
iptables -I INPUT -p tcp --dport 1521 -j DROP防火墙
二、容许192.168.1.123访问本机的1521端口协议
iptables -I INPUT -s 192.168.1.123 -p tcp --dport 1521 -j ACCEPTtab
三、容许192.168.1.124访问本机的1521端口
iptables -I INPUT -s 192.168.1.124 -p tcp --dport 1521 -j ACCEPT
四、容许192.168.1.100访问本机的1521端口
iptables -I INPUT -s 192.168.1.100 -p tcp --dport 1521 -j ACCEPT
注意以上4条命令的顺序不能错。