请教!限制一个主机到另一个主机的某个端口!
想限制内网的一个主机到另一个主机的特定端口不能访问.
比如不让主机a访问主机b的139端口.
自己实验了下还是不成.
-s 主机a -d 主机b-p tcp --dport 139 -j DROP
不知道那出了问题.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
想限制内网的一个主机到另一个主机的特定端口不能访问.
比如不让主机a访问主机b的139端口.
自己实验了下还是不成.
-s 主机a -d 主机b-p tcp --dport 139 -j DROP
不知道那出了问题.
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(9)
外网-nat-内网
是在nat机器上执行.限制内网机器的.
A到B访问的时候过NAT了吗?
你的网络拓扑是什么?这两条语句是在哪台机上执行?
限制a机器的出是不可能了.端口随即的,限制b机器的进呢...应该只限制一个条件就可以了吧?
麻烦能不能说详细点.谢谢!
刚才是不可以的情况下,我就都加了试下.
顺序是乱了.那有别的办法禁止吗?
刚看了下a访问b的时候,a的地址是随即的.但是b的地址是特定的.
但是源端口和目的端口我都试过.怎么还是不可以啊.
1、通信是双向的
2、源端口目的端口概念模糊
3、数据包的匹配是有顺序的
4、你只能让他管他能管到的
[ 本帖最后由 platinum 于 2006-10-26 12:13 编辑 ]
/sbin/iptables -A FORWARD -s 192.168.1.202 -d 192.168.1.215 -p tcp --sport 135:139 -j DROP
/sbin/iptables -A FORWARD -s 192.168.1.202 -d 192.168.1.215 -p tcp --dport 135:139 -j DROP
这样对吗?应该是怎么样的.
这样的问法,恐怕谁都不知道哪出了问题