Linux中iptables防火牆指定端口範圍

在linux中咱們經常使用的防火牆就是iptables了,可是不少朋友都不知道怎麼快速iptables防火牆指定端口範圍了,下面我給你們介紹。
 

我須要700至800之間的端口都能tcp訪問linux

 代碼以下 複製代碼

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 700 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 701 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 702 -j ACCEPT 
... 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 800 -j ACCEPTtcp

這樣很坑爹啊,會不會有更好的解決辦法呢,下面咱們看spa

 代碼以下 複製代碼

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 700:800 -j ACCEPTip

這樣就搞定了,一句就能夠了,下面再多講幾句iptables防火牆一些規則。ci

1、 700:800  表示700到800之間的全部端口it

2、 :800   表示800及如下全部端口table

3、 700:   表示700以及以上全部端口class


咱們能夠來看看實例iptables

 代碼以下 複製代碼

1、 -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 7979:9898 -j ACCEPT防火牆

訪問9898正常

相關文章
相關標籤/搜索