系统相关
首页 > 系统相关> > iptables 允许特定主机访问本机,其他所有 IP 拒绝

iptables 允许特定主机访问本机,其他所有 IP 拒绝

作者:互联网

目录


关闭 fw,开启 iptables

#关闭 firewalld 防火墙
systemctl stop firewalld.service
systemctl disable firewalld.service

#安装 iptables 防火墙 
yum -y install iptables iptables-services

#设置 iptables 开机启动
systemctl start iptables.service
systemctl enable iptables.service

iptables -I INPUT -j DROP # 阻止所有机器访问本机
iptables -t filter -A INPUT -p icmp -j REJECT # 不允许任何主机 ping 本主机,REJECT 拒绝
iptables -I INPUT 1 -p icmp --icmp-type echo-request -j DROP # 禁止全部 ping 操作,同上
iptables -I INPUT -p icmp --icmp-type echo-request -s 192.168.10.30 -j ACCEPT # 允许指定 ip 可以 ping 操作


链接1
链接2


标签:iptables,service,IP,ping,systemctl,主机,INPUT,icmp
来源: https://www.cnblogs.com/shenyuanhaojie/p/16418843.html