Chinaunix

标题: 防火墙配置问题 [打印本页]

作者: zousijiu    时间: 2007-12-05 15:39
标题: 防火墙配置问题
我用iptables 配置防火墙
iptables -N SSH_DROP
iptables -A SSH_DROP -j LOG
iptables -A SSH_ACCEPT -j DROP
iptables -A INPUT -p tcp --dport 22 -s !192.168.0.2 -m state --state NEW -j SSH_DROP

这个是想使除了192.168.0.2 的以外的机器不能使用SSH连接到server  不知道-s !IP 能不能做到这点  

高手帮忙说下  谢谢!!
作者: ppiqq    时间: 2007-12-05 15:48
我不知道,我是来帮顶的
我以前试过-s !IP 但是没有成功过




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2