linux iptables
作者:互联网
iptables [-AI 链] [-io 网络接口] [-p tcp,udp] [-s 来源ip/网段] [--sport 端口范围] [-d 目标IP/网段] [--dport 端口方位] -j [ACCEPT|DORP]
例如开放22端口:
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22-j ACCEPT
iptables 限制ip访问
通过iptables限制9889端口的访问(只允许192.168.1.201、192.168.1.202、192.168.1.203),其他ip都禁止访问
iptables -I INPUT -p tcp --dport 9889 -j DROP
iptables -I INPUT -s 192.168.1.201 -p tcp --dport 9889 -j ACCEPT
iptables -I INPUT -s 192.168.1.202 -p tcp --dport 9889 -j ACCEPT
iptables -I INPUT -s 192.168.1.203 -p tcp --dport 9889 -j ACCEPT
转载于:https://my.oschina.net/u/210131/blog/268642
标签:iptables,ACCEPT,192.168,linux,dport,INPUT,tcp 来源: https://blog.csdn.net/weixin_33918114/article/details/91990807