LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1410|回复: 5

iptables如何禁止处于规定IP以外的连接

[复制链接]
发表于 2005-7-15 08:41:14 | 显示全部楼层 |阅读模式
我想让我的FTP只被192.168.0.1,192.168.0.2,192.168.0.3连接
iptables -I INPUT -p tcp --dport 21 -s ! 192.168.0.1,192.168.0.2,192.168.0.3 -j DROP
报错,是不是要先把IPTABLES全禁止连接,然后再一个一个加上可访问,能不能直接以上面形式来写?
发表于 2005-7-15 17:22:39 | 显示全部楼层
-s 应该不支持多个地址并列写吧
回复 支持 反对

使用道具 举报

发表于 2005-7-16 10:26:19 | 显示全部楼层
ftp不是udp吗?
回复 支持 反对

使用道具 举报

发表于 2005-7-16 11:55:47 | 显示全部楼层
ftp怎么会是udp的?是TCP的。
回复 支持 反对

使用道具 举报

发表于 2005-7-16 20:00:51 | 显示全部楼层
ftp用TCP的20和21端口

试试看iptables -I INPUT -p tcp -s ! 192.168.0.1-192.168.0.3 --dport 21 -j DROP ?
回复 支持 反对

使用道具 举报

发表于 2005-7-16 21:49:35 | 显示全部楼层
不好意思  记错了.20 21 tcp
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表