免费注册 查看新帖 |

ChinaUnix.net

  平台 论坛 博客 文库 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
12下一页
最近访问板块 发新帖
查看: 10434 | 回复: 16

关于iptables的问题,如何拒绝所有,只允许某IP连接某端口? [复制链接]

论坛徽章:
0
发表于 2008-08-06 12:00 |显示全部楼层
大家好,我的系统是redhat as 4 ,刚刚开始学,对于防火墙不是很了解,,我想封闭外部对服务器的所有端口,只允许10.0.0.1这个IP来访问我的80端口和22端口,我应该如何编写???


目前/etc/sysconfig/iptables内容如下:

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT




这是启用以后默认的规则,我应该如何修改能够达到我想要的结果??大家帮帮忙,谢谢了。。

论坛徽章:
0
发表于 2008-08-06 12:49 |显示全部楼层
这个简单啊,把所有的默认POLICY都改成DROP,然后只添加一个从该地址访问指定端口的入站和出站规则不就是了!?

论坛徽章:
0
发表于 2008-08-06 13:28 |显示全部楼层
我刚学,不知道应该改哪些啊?

论坛徽章:
0
发表于 2008-08-06 13:44 |显示全部楼层
我建议你去精华区转转,那里有不少iptables的文章。
你自己看有利于学习。

论坛徽章:
0
发表于 2008-08-06 14:28 |显示全部楼层
能不能介绍一篇给看下,,我在论坛搜索功能中搜索iptables,乱七八遭的问题,没有什么讲的比较详细的,很多都看不懂,,先谢谢了。。

论坛徽章:
0
发表于 2008-08-06 14:54 |显示全部楼层
原帖由 ttxx 於 2008-8-6 14:28 發表
能不能介紹一篇給看下,,我在論壇搜索功能中搜索iptables,亂七八遭的問題,沒有什麼講的比較詳細的,很多都看不懂,,先謝謝了。。


網絡版置頂那邊有幾篇教學與 faq,你可以先參考。

--

论坛徽章:
0
发表于 2008-08-06 16:22 |显示全部楼层
还是先看看基础知识吧

论坛徽章:
0
发表于 2008-08-06 16:29 |显示全部楼层
这个问题在网络版问会比较有效果。

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
发表于 2008-08-06 17:49 |显示全部楼层
iptables 的 -P 参数就是设置默认规则.
英语好就多 man ,不好了练。

论坛徽章:
0
发表于 2008-08-06 20:06 |显示全部楼层
iptables -A INPUT -p tcp --syn -s 192.168.1.0/24 --destination-port 22 -j ACCEPT
这个是打开某个IP的访问22也就是限制ssh连接的.
iptables -A INPUT -p tcp --syn -j DROP
这是都关了的,多看一下iptables吧,这些是基础
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

数据风云,十年变迁
DTCC 第十届中国数据库技术大会已启航!

2019年5月8日~5月10日,由IT168旗下ITPUB企业社区平台主办的第十届中国数据库技术大会(DTCC2019),将在北京隆重召开。大会将邀请百余位行业专家,就热点技术话题进行分享,是广大数据领域从业人士的又一次年度盛会和交流平台。与SACC2018类似,本届大会将采用“3+2”模式:3天传统技术演讲+2天深度主题培训。大会不仅提供超100场的主题演讲,还会提供连续2天的深度课程培训,深化数据领域的项目落地实践方案。
DTCC2019,一场值得期待的数据技术盛会,殷切地希望您报名参与!

活动入口>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP