设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 64|回复: 6

iptables如何让一段端口范围 只能特定IP可以访问??

[复制链接]

27

主题

45

回帖

199

积分

注册会员

积分
199
发表于 2019-11-9 20:18:42 | 显示全部楼层 |阅读模式
我也知道你这个提问的 答案, 楼下的 回答
回复

使用道具 举报

41

主题

827

回帖

1865

积分

金牌会员

积分
1865
发表于 2019-11-9 20:19:31 | 显示全部楼层
本帖最后由 mmmmmiku 于 2019-11-9 20:21 编辑

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1:152]
-P INPUT DROP
-P OUTPUT ACCEPT
-P FORWARD DROP
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s 0.0.0.0 -p tcp -m tcp --dport 1000:9000 -j ACCEPT
回复

使用道具 举报

59

主题

462

回帖

1139

积分

金牌会员

积分
1139
发表于 2019-11-9 20:19:50 | 显示全部楼层

网络炒作 发表于 2019-11-9 20:25

原来可以用:   牛逼。

参考网上教程, 只允许1.2.3.4访问1000---9000端口,我这个  对不对?? 包括顺 ...

可以,你也可以用我上面的规则,默认全部drop,然后再单独开放
回复

使用道具 举报

27

主题

45

回帖

199

积分

注册会员

积分
199
 楼主| 发表于 2019-11-9 20:25:56 | 显示全部楼层
DROPDROPDROP
回复

使用道具 举报

59

主题

462

回帖

1139

积分

金牌会员

积分
1139
发表于 2019-11-9 20:29:12 | 显示全部楼层
iptables -A INPUT -s
1.0.0.0/8
,
8.8.8.8
-p
tcp
--match multiport --dports
1,2,3:33,34
-j ACCEPT
允许
1.0.0.0/8
网段和
8.8.8.8
单个ip 访问本机
tcp
端口
1,2,3~33,34


自己按需修改
回复

使用道具 举报

27

主题

45

回帖

199

积分

注册会员

积分
199
 楼主| 发表于 2019-11-9 20:25:00 | 显示全部楼层

网络炒作 发表于 2019-11-9 21:03

谢谢  你这是进阶版啊。。

我4楼的就可以吧?


网络炒作 发表于 2019-11-9 20:40

哈哈 我不知道怎么用你的那个规则。

我只会用这种iptables开头的命令。。  复制回车就完事了。

vi /etc/sysconfig/iptables
直接改配置文件
service iptables restart
回复

使用道具 举报

4

主题

1350

回帖

2740

积分

金牌会员

积分
2740
发表于 2019-11-9 20:40:12 | 显示全部楼层

网络炒作 发表于 2019-11-9 22:25

我是debian系列 貌似没有这个文件。

debian 自己写一个配置文件 然后 iptables-restore < xx.file 然后 装个 iptables-persistent 用来管理开启启动
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-12-20 02:14 , Processed in 0.016146 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表