只容許指定的ip訪問本機的指定端口22:

只容許指定的ip訪問本機的指定端口22:

2016年09月18日 11:02:53 zhaoyangjian724 閱讀數:4414更多tcp

我的分類: iptablesspa

 
  1. 只容許指定的ip訪問本機的指定端口22:.net

  2. 容許的的ip:192.168.1.123, 192.168.1.124, 192.168.1.100,其餘ip都禁止訪問。rest

  3.  
  4. 切換到root用戶code

  5. 一、在tcp協議中,禁止全部的ip訪問本機的22端口。blog

  6. iptables -I INPUT -p tcp --dport 22 -j DROPip

  7.  
  8. 二、容許192.168.1.123訪問本機的22端口get

  9. iptables -I INPUT -s 192.168.1.123 -p tcp --dport 22 -j ACCEPTit

  10.  
  11. 三、容許192.168.1.124訪問本機的22端口table

  12. iptables -I INPUT -s 192.168.1.124 -p tcp --dport 22 -j ACCEPT

  13.  
  14. 四、容許192.168.1.100訪問本機的22端口

  15. iptables -I INPUT -s 192.168.1.100 -p tcp --dport 22 -j ACCEPT

  16.  
  17. 注意以上4條命令的順序不能錯。

  18.  
  19. 以上是臨時設置。

  20. 2.而後保存iptables

  21. # service iptables save

  22. 3.重啓防火牆

  23. #service iptables restart

  24.  
  25. 在此說一下關於啓動和關閉防火牆的命令:

  26. 1) 重啓後生效

  27. 開啓: chkconfig iptables on

  28. 關閉: chkconfig iptables off

  29. 2) 即時生效,重啓後失效

  30. 開啓: service iptables start

  31. 關閉: service iptables stop

  32.  
  33. v-test-nfs01:/root# cat /etc/sysconfig/iptables

  34. # Generated by iptables-save v1.4.7 on Sun Sep 18 10:11:50 2016

  35. *filter

  36. :INPUT ACCEPT [0:0]

  37. :FORWARD ACCEPT [0:0]

  38. :OUTPUT ACCEPT [112:11126]

  39. -A INPUT -s 115.236.160.82/32 -p tcp -m tcp --dport 22 -j ACCEPT

  40. -A INPUT -p tcp -m tcp --dport 22 -j DROP

  41. -A INPUT -s 115.236.160.82/32 -p tcp -m tcp --dport 22 -j ACCEPT

  42. -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

  43. -A INPUT -p icmp -j ACCEPT

  44. -A INPUT -i lo -j ACCEPT

  45. -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

  46. -A INPUT -j REJECT --reject-with icmp-host-prohibited

  47. -A FORWARD -j REJECT --reject-with icmp-host-prohibited

  48. COMMIT

  49.  
  50. //只容許 115.236.160.xx 訪問 22號端口

  51. [root@nfs01 ~]# cat /etc/sysconfig/iptables

  52. # Generated by iptables-save v1.4.7 on Sun Sep 18 10:58:51 2016

  53. *filter

  54. :INPUT ACCEPT [765:46540]

  55. :FORWARD ACCEPT [0:0]

  56. :OUTPUT ACCEPT [795:1138932]

  57. -A INPUT -s 115.236.160.xx/32 -p tcp -m tcp --dport 22 -j ACCEPT

  58. -A INPUT -p tcp -m tcp --dport 22 -j DROP

  59. -A INPUT -s 121.42.0.15/32 -j DROP

  60. COMMIT

  61. # Completed on Sun Sep 18 10:58:51 2016

相關文章
相關標籤/搜索