免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: ttxx
打印 上一主题 下一主题

关于iptables的问题,如何拒绝所有,只允许某IP连接某端口? [复制链接]

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
11 [报告]
发表于 2008-08-06 20:10 |只看该作者
对,很基础,楼主得先看看书

论坛徽章:
0
12 [报告]
发表于 2008-08-06 20:44 |只看该作者
原帖由 shmilygyy 于 2008-8-6 20:06 发表
iptables -A INPUT -p tcp --syn -s 192.168.1.0/24 --destination-port 22 -j ACCEPT
这个是打开某个IP的访问22也就是限制ssh连接的.
iptables -A INPUT -p tcp --syn -j DROP
这是都关了的,多看一下iptabl ...


这位解释的详细啊

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
13 [报告]
发表于 2008-08-06 21:09 |只看该作者
用tcp_wrapper更简单的吧

论坛徽章:
0
14 [报告]
发表于 2008-08-07 00:15 |只看该作者
原帖由 jerrywjl 于 2008-8-6 12:49 发表
这个简单啊,把所有的默认POLICY都改成DROP,然后只添加一个从该地址访问指定端口的入站和出站规则不就是了!?


是这样的 ,建议楼主到置顶找找,肯定有答案的。

论坛徽章:
0
15 [报告]
发表于 2008-08-07 14:40 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
16 [报告]
发表于 2008-08-08 11:14 |只看该作者
原帖由 ruochen 于 2008-8-6 21:09 发表
用tcp_wrapper更简单的吧

如果楼主问出这些问题的话,还是用些死的命令比较好.你的方法简单的还好应用,要求多些的话,wrapper的规则我个人觉得有些麻烦.可能我笨.哈哈.

论坛徽章:
0
17 [报告]
发表于 2014-06-11 17:16 |只看该作者
楼主的问题搞定了么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP