LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1697|回复: 1

如何使用iptable为某个ip开放TCP22、1521、80(仅Web)端口

[复制链接]
发表于 2008-11-18 20:58:50 | 显示全部楼层 |阅读模式
服务器ip:10.1.42.1
只允许ip为192.168.1.23的主机连接服务器

谢谢!
发表于 2008-11-20 23:32:49 | 显示全部楼层
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i eth[x] -s 192.168.1.23 -d 10.1.42.1 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth[x] -s 192.168.1.23 -d 10.1.42.1 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -i eth[x] -s 192.168.1.23 -d 10.1.42.1 -p tcp --dport 1521 -j ACCEPT
iptables -A INPUT -i eth[x] -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -i eth[x] -p udp -j REJECT --reject-with icmp-port-unreachable

建议看看http://www.linuxsir.cn/bbs/thread184634.html



我来抛砖引玉吧。我自己也是初学者,不好的大家改进一下。
Post by sapo2000;1910432
服务器ip:10.1.42.1
只允许ip为192.168.1.23的主机连接服务器

谢谢!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表