iptables只容许指定ip访问本机的指定端口

iptables只容许指定ip访问本机的指定端口

2016年07月26日 10:02:06 system1024 阅读数:423tcp

限制ip,要提升警戒,以避免把本身给挡在防火墙外面了。spa

 

转载请注明出处:雨剑电脑 http://www.expert58.com.net

 

只容许指定的ip访问本机的指定端口1521:rest

容许的的ip:192.168.1.123, 192.168.1.124, 192.168.1.100,其余ip都禁止访问。ip

 

切换到root用户get

一、在tcp协议中,禁止全部的ip访问本机的1521端口。table

iptables -I INPUT -p tcp --dport 1521 -j DROPiptables

 

二、容许192.168.1.123访问本机的1521端口service

iptables -I INPUT -s 192.168.1.123 -p tcp --dport 1521 -j ACCEPT防火墙

 

三、容许192.168.1.124访问本机的1521端口

iptables -I INPUT -s 192.168.1.124 -p tcp --dport 1521 -j ACCEPT

 

四、容许192.168.1.100访问本机的1521端口

iptables -I INPUT -s 192.168.1.100 -p tcp --dport 1521 -j ACCEPT

 

注意以上4条命令的顺序不能错。

 

以上是临时设置。

2.而后保存iptables

# service iptables save

3.重启防火墙

#service iptables restart

 

在此说一下关于启动和关闭防火墙的命令:

1) 重启后生效

开启: chkconfig iptables on

关闭: chkconfig iptables off

2) 即时生效,重启后失效

开启: service iptables start

关闭: service iptables stop 

相关文章
相关标签/搜索