iptables只允许指定网段的ip访问某端口配置

yum install -y iptables-services #安装
systemctl restart iptables.service #重启防火墙使配置生效
systemctl enable iptables.service #设置防火墙开机启动
systemctl disable iptables.service #禁止防火墙开机启动

iptables -F 清除所有链的规则。

关闭所有访问端口

sudo iptables -I INPUT -p tcp --dport 8561 -j DROP

关闭单个ip访问端口

sudo iptables -I INPUT -s 10.191.242.XXX -p tcp --dport 10000 -j DROP

允许指定网段访问端口

sudo iptables -I INPUT -s 10.191.243.0/24 -p tcp --dport 8561 -j ACCEPT
sudo iptables -I INPUT -s 10.11.16.0/24 -p tcp --dport 8561 -j ACCEPT
sudo iptables -I INPUT -s 10.11.17.0/24 -p tcp --dport 8561 -j ACCEPT

sudo service iptables save
sudo iptables -L
查看当前规则:cat /etc/sysconfig/iptables

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值