当前位置:  技术问答>linux和unix

Iptables配置问题

    来源: 互联网  发布时间:2016-10-22

    本文导语:  服务器IP:210.1.5.100 要求:只允许本网段的机器IP:210.1.5.210这个IP来通过ssh远程访问服务器.应该是22端口. 从网上找了一段命令: #首先清掉22端口. iptables -I INPUT -p tcp --dport 22 -j DROP #编写访问规则 iptables -I INPUT -s 21...

服务器IP:210.1.5.100
要求:只允许本网段的机器IP:210.1.5.210这个IP来通过ssh远程访问服务器.应该是22端口.

从网上找了一段命令:
#首先清掉22端口.
iptables -I INPUT -p tcp --dport 22 -j DROP
#编写访问规则
iptables -I INPUT -s 210.1.5.210 -p tcp --dport 22 -j ACCEPT

问题:也有人这么写:iptables -A INPUT -p tcp --dport 22 -s 210.1.5.210 -j ACCEPT
1.  Iptables后跟 -A和-I什么意思.这两个是不是都有用.
2.  还有如果想限制另外一个网段比如:172.18.35.40这个IP访问服务器.又该怎么写?
3.  想限制几个IP应该怎么写.

|
上面的鼠标动了 写错了 汗  看这个
首先 推荐你去网上搜一个叫 "两小时玩转 iptables"的资料 看完你对iptables会有个全新的认识

1.
-A 
APPEND,追加一条规则(放到最后)
-I  [规则号码]
INSERT,插入一条规则

2.关于网段 可以用netmask来限制 
iptables -A INPUT -p tcp --dport 22 -s 172.18.35.0/24 -j ACCEPT
那么172.18.35.0到172.18.35.255这个段的都可以

iptables -A INPUT -p tcp --dport 22 -s 172.18.35.0/25 -j ACCEPT
那么172.18.35.0到172.18.35.127这个段的都可以

3. 几个不连贯的ip 我就建议你分开写了 这样便于维护
iptables -A INPUT -p tcp --dport 22 -s ipA -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -s ipB -j ACCEPT

|

1.
-A等同于--append,追加一条规则
-I等同于--insert,插入一条规则
-F等同于--flush,清除规则
......
等等,还有很多了。

2.想限制另一个网段,就采用网段的写法。斜杠加子网掩码中1的个数。

3.想限制多个ip就在-s后面加多个ip,然后-j后面加DROP就可以了。

    
 
 

您可能感兴趣的文章:

  • 求叫,关于iptables配置问题.
  • 高分求助:如何监测iptables配置的透明网关的内部网连接状态?
  • iptables怎么配置将发往自己某端口的ip包转发到内网某个机器对应端口上
  • 通过SSH连接linux,如何配置防火墙iptables?(一配就登不上去)
  • 我的iptables配置有问题么,为什么samba访问不了
  • uCLinux下通过防火墙工具iptables配置NAT,请高人指点一下,谢谢!
  • 关于iptables配置问题
  • 一键配置CentOS iptables防火墙的Shell脚本分享
  • [200请问版主]在squid和iptables配置的透明代理为什么不起作用????
  • 怎样配置IPTables能让LAN对外的请求全部通过?
  • 三块网卡,配置 squid 和 iptables问题
  • 困扰数日的难题:iptables始终出问题,请问如何安装上iptables并使用
  • 设置LINUX IPTABLES FTP的问题
  • iptables控制上网问题?(在线等)
  • 防火墙 iptables 的问题
  • iptables问题,搜索过后仍迷惑
  • 急救,一个关于升级安装iptables的问题
  • IPTABLES的设置的一些简单问题
  • Fedora core1的iptables问题
  • 关于iptables开放端口的问题
  • iptables封ip问题
  • iptables问题,很不解
  • 请教:关于linux防火墙iptables的问题
  • 请教一下iptables和ipchains的问题
  • 用iptables做NAT的问题。
  • iptables问题
  • iptables 问题 在线等待!!
  • IPtables 问题
  • 有个iptables的问题……
  • iptables时间模块的安装问题
  • iptables 进行目的地址转换的问题
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • redhat linux/CentOS 6/7 关闭防火墙(iptables)命令,作用:CentOS 防火墙不关行不行?
  • iptables 命令不能用bash: iptables: command not found
  • 怎样修改内核或者iptables,让普通用户可以用iptables?
  • 救命~~求助~~iptables高手请进
  • 求一个iptables规则,在线等
  • 用iptables设定禁止ping 后,重启电脑后又会生效,
  • iptables移植到开发板
  • Suse Linux 的iptables文件
  • iptables在修改后不能重启
  • iptables写两个规则!急等`
  • 用函数操作iptables规则?
  • iptables可以设置ip+ports的封堵方式吗?
  • iptables导致网络连接速度变慢?
  • 为什么我用 iptables 禁止不了一指定IP
  • 如何获得iptables的输出信息??????有挑战性阿!!!
  • 我的iptables启动不起来了
  • 关于iptables
  • iptables做NAT转换很慢,为什么?
  • iptables求助
  • java/j2ee iis7站长之家
  • iptables能不能根据时间设定规则


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3