系统相关
首页 > 系统相关> > Linux防火墙设置IP端口白名单

Linux防火墙设置IP端口白名单

作者:互联网

文章目录

1. 版本说明

2.举例说明

只允许192.168.1.121,192.168.1.122两台机器访问本机器的8080端口:

#清空liux的默认防火墙列表规则
iptables -F
#关闭防火墙入站规则中的8080端口
iptables -I INPUT -p tcp --dport 8080 -j DROP
#为指定IP服务器开通本服务器防火墙上的8080入站TCP规则
iptables -I INPUT -s 192.168.1.121 -p tcp --dport 8080 -j ACCEPT
iptables -I INPUT -s 192.168.1.122 -p tcp --dport 8080 -j ACCEPT

以上iptables命令参数说明:

参数作用
-F清空规则链
-I num在规则链的头部加入新规则
-p匹配协议,如tcp,udp,icmp
–dport num匹配目标端口号
-j目标跳转
-s匹配来源地址IP/MASK,加叹号"!"表示除这个IP外

标签:iptables,8080,IP,192.168,dport,tcp,Linux,白名单
来源: https://blog.csdn.net/weixin_55891090/article/details/114854092