博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables只允许指定ip访问本机的指定端口
阅读量:6852 次
发布时间:2019-06-26

本文共 747 字,大约阅读时间需要 2 分钟。

  hot3.png

限制ip,要提高警惕,以免把自己给挡在防火墙外面了

只允许指定的ip访问本机的指定端口1521:
允许的的ip:192.168.1.123, 192.168.1.124, 192.168.1.100,其他ip都禁止访问
切换到root用户
1、在tcp协议中,禁止所有的ip访问本机的1521端口

iptables -I INPUT -p tcp --dport 1521 -j DROP

2、允许192.168.1.123访问本机的1521端口

iptables -I INPUT -s 192.168.1.123 -p tcp --dport 1521 -j ACCEPT

3、允许192.168.1.124访问本机的1521端口

iptables -I INPUT -s 192.168.1.124 -p tcp --dport 1521 -j ACCEPT

4、允许192.168.1.100访问本机的1521端口

iptables -I INPUT -s 192.168.1.100 -p tcp --dport 1521 -j ACCEPT

以上是临时设置。
2.然后保存iptables

service iptables save

3.重启防火墙

service iptables restart

在此说一下关于启动和关闭防火墙的命令:
1) 重启后生效

# 开启chkconfig iptables on# 关闭chkconfig iptables off

2) 即时生效,重启后失效

# 开启service iptables start# 关闭service iptables stop

 

 

 

 

 

转载于:https://my.oschina.net/yehun/blog/871117

你可能感兴趣的文章
kvm虚拟化学习笔记(二十)之convirt安装linux系统
查看>>
MoNyog 5.72 mysql监控工具的介绍
查看>>
nagios 安装
查看>>
在这里分享技术开发的心得
查看>>
音频工作(采集)模式是什么?
查看>>
教你如何解决android logcat不打印信息的问题
查看>>
Shell中的IFS解惑
查看>>
vim显示行号、语法高亮、自动缩进的设置
查看>>
创建后台进程
查看>>
Silverlight三维透视+倒影效果
查看>>
leetcode -- String to Integer (atoi)
查看>>
Packet Tracer 5.3 环境试验
查看>>
项目范围管理论文标题
查看>>
SQL Server 存储过程
查看>>
Centos搭建Samba
查看>>
618商战大片谢幕,销量冠军竟然有两个?
查看>>
移动开发编程资源大全,值得一试!
查看>>
看图了解RocksDB
查看>>
我的友情链接
查看>>
卷积神经网络导览
查看>>