centos iptables 局域网问题

发布于 2021-11-14 01:47:02 字数 284 浏览 856 评论 7

我是linux 新手, 今天想做一下iptables设置

iptables -P INPUT DROP
iptables -A INPUT -s 10.0.0.0 -d 10.0.0.0 -j ACCEPT
...

我的局域网ip段是 10.x.x.x

想让 局域网访问无限制, 其他网段 INPUT (外网) 一概阻止

但是这样设置有错误, 求指教. 




如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(7

彩扇题诗 2021-11-19 11:25:05

# Generated by iptables-save v1.4.7 on Wed Nov 14 18:34:20 2012

*filter

:INPUT DROP [15:2247]

:FORWARD DROP [0:0]

:OUTPUT ACCEPT [1797:222153]

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT

-A INPUT -s 10.0.0.0/8 -d 10.0.0.0/8 -j ACCEPT

-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT

-A INPUT -p tcp -m tcp --dport 2012 -j ACCEPT

-A OUTPUT -p tcp -m tcp --sport 2012 -j ACCEPT

COMMIT

# Completed on Wed Nov 14 18:34:20 2012

最后搞成了这样, 求批评.  2012 是ssh的.

归属感 2021-11-19 11:00:41

表示子网掩码的 :255.0.0.0

一笔一画续写前缘 2021-11-18 22:17:53

iptables -P INPUT DROP
iptables -A INPUT -s 10.0.0.0/8 -d 10.0.0.0/8 -j ACCEPT

别再吹冷风 2021-11-18 14:08:18

1> 不是

2> 

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN

    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

    inet 127.0.0.1/8 scope host lo

2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000

    link/ether 00:16:3e:01:20:d2 brd ff:ff:ff:ff:ff:ff

    inet 10.200.54.122/20 brd 10.200.63.255 scope global eth0

3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000

    link/ether 00:16:3e:01:1f:8f brd ff:ff:ff:ff:ff:ff

    inet 不让看/22 brd 42.121.67.255 scope global eth1

3> ???

4> 谢谢

累赘 2021-11-17 21:54:22

有个/etc/host.deny 配置文件,也能实现你的要求

成熟稳重的好男人 2021-11-15 23:27:44

1,你的机器是网关么?

2,起码给个本机的IP吧.

3,10.0.0.0是网段号.

南汐寒笙箫 2021-11-15 06:17:44

iptables -P INPUT DROP
iptables -A INPUT -s 10.0.0.0/8 -d 10.0.0.0/8 -j ACCEPT

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文