iptables 允许特定主机访问本机,其他所有 IP 拒绝
作者:互联网
目录
关闭 fw,开启 iptables
#关闭 firewalld 防火墙
systemctl stop firewalld.service
systemctl disable firewalld.service
#安装 iptables 防火墙
yum -y install iptables iptables-services
#设置 iptables 开机启动
systemctl start iptables.service
systemctl enable iptables.service
iptables -I INPUT -j DROP # 阻止所有机器访问本机
iptables -t filter -A INPUT -p icmp -j REJECT # 不允许任何主机 ping 本主机,REJECT 拒绝
iptables -I INPUT 1 -p icmp --icmp-type echo-request -j DROP # 禁止全部 ping 操作,同上
iptables -I INPUT -p icmp --icmp-type echo-request -s 192.168.10.30 -j ACCEPT # 允许指定 ip 可以 ping 操作
标签:iptables,service,IP,ping,systemctl,主机,INPUT,icmp 来源: https://www.cnblogs.com/shenyuanhaojie/p/16418843.html