各位大大如何用iptables限制只有某一IP可以访问它的所有端口呢

发布于 2022-09-23 13:05:46 字数 124 浏览 15 评论 0

各位大大如何用iptables限制只有某一IP可以访问它的所有端口呢,不论什么协议。那个大大能给我写个规则出来好吗?
我要限制只有我本机的ip可以访问LINUX其他机器都不可以。我本机如 202.100.128.68 是静态IP不会变的

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(6

紅太極 2022-09-30 13:05:47

太谢谢你了

请持续率性 2022-09-30 13:05:47

针对4楼朋友的规则问题指出,4楼这位朋友的规则是讲他不允许任何主机访问本地主机,但他只允许源地址为202.100.128.68 的IP地址访问本地主机的所有TCP端口。
以下是本人对这个问题的修改意见,规则如下:

Iptables -P INPUT  DROP
IPtables -A INPUT -s 202.100.128.68 -j ACCEPT

这条规则首先是在filter规则表中的INPUT规则链默认的最终规则是拒绝一切数据进入。
下一条规则要求允许源地址为202.100.128.68的主机可以通过任何协议访问本地主机。

空城之時有危險 2022-09-30 13:05:47

写个脚本,给予可执行权限(700或者755都可以),开机执行。

#!/bin/bash
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -P INPUT DROP
/sbin/iptables -A INPUT -s 你的IP -j ACCEPT

树深时见影 2022-09-30 13:05:46

有人帮帮我吗?

南巷近海 2022-09-30 13:05:46

再顶顶。。。。

余生共白头 2022-09-30 13:05:46

#iptables -P INPUT DROP
#iptables -A INPUT -p tcp -s 202.100.128.68 -j ACCEPT
你试试这样行吗

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文