只允许指定的ip访问本机的指定端口22:

只允许指定的ip访问本机的指定端口22:

2016年09月18日 11:02:53 zhaoyangjian724 阅读数:4414更多

个人分类: iptables

 
  1. 只允许指定的ip访问本机的指定端口22:

  2. 允许的的ip:192.168.1.123, 192.168.1.124, 192.168.1.100,其他ip都禁止访问。

  3.  
  4. 切换到root用户

  5. 1、在tcp协议中,禁止所有的ip访问本机的22端口。

  6. iptables -I INPUT -p tcp --dport 22 -j DROP

  7.  
  8. 2、允许192.168.1.123访问本机的22端口

  9. iptables -I INPUT -s 192.168.1.123 -p tcp --dport 22 -j ACCEPT

  10.  
  11. 3、允许192.168.1.124访问本机的22端口

  12. iptables -I INPUT -s 192.168.1.124 -p tcp --dport 22 -j ACCEPT

  13.  
  14. 4、允许192.168.1.100访问本机的22端口

  15. iptables -I INPUT -s 192.168.1.100 -p tcp --dport 22 -j ACCEPT

  16.  
  17. 注意以上4条命令的顺序不能错。

  18.  
  19. 以上是临时设置。

  20. 2.然后保存iptables

  21. # service iptables save

  22. 3.重启防火墙

  23. #service iptables restart

  24.  
  25. 在此说一下关于启动和关闭防火墙的命令:

  26. 1) 重启后生效

  27. 开启: chkconfig iptables on

  28. 关闭: chkconfig iptables off

  29. 2) 即时生效,重启后失效

  30. 开启: service iptables start

  31. 关闭: service iptables stop

  32.  
  33. v-test-nfs01:/root# cat /etc/sysconfig/iptables

  34. # Generated by iptables-save v1.4.7 on Sun Sep 18 10:11:50 2016

  35. *filter

  36. :INPUT ACCEPT [0:0]

  37. :FORWARD ACCEPT [0:0]

  38. :OUTPUT ACCEPT [112:11126]

  39. -A INPUT -s 115.236.160.82/32 -p tcp -m tcp --dport 22 -j ACCEPT

  40. -A INPUT -p tcp -m tcp --dport 22 -j DROP

  41. -A INPUT -s 115.236.160.82/32 -p tcp -m tcp --dport 22 -j ACCEPT

  42. -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

  43. -A INPUT -p icmp -j ACCEPT

  44. -A INPUT -i lo -j ACCEPT

  45. -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

  46. -A INPUT -j REJECT --reject-with icmp-host-prohibited

  47. -A FORWARD -j REJECT --reject-with icmp-host-prohibited

  48. COMMIT

  49.  
  50. //只允许 115.236.160.xx 访问 22号端口

  51. [root@nfs01 ~]# cat /etc/sysconfig/iptables

  52. # Generated by iptables-save v1.4.7 on Sun Sep 18 10:58:51 2016

  53. *filter

  54. :INPUT ACCEPT [765:46540]

  55. :FORWARD ACCEPT [0:0]

  56. :OUTPUT ACCEPT [795:1138932]

  57. -A INPUT -s 115.236.160.xx/32 -p tcp -m tcp --dport 22 -j ACCEPT

  58. -A INPUT -p tcp -m tcp --dport 22 -j DROP

  59. -A INPUT -s 121.42.0.15/32 -j DROP

  60. COMMIT

  61. # Completed on Sun Sep 18 10:58:51 2016

转载于:https://my.oschina.net/u/3367404/blog/3005793

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值