忘记密码   免费注册 查看新帖 |

ChinaUnix.net

  平台 论坛 博客 文库 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
12
最近访问板块 发新帖
楼主: ttxx

关于iptables的问题,如何拒绝所有,只允许某IP连接某端口? [复制链接]

论坛徽章:
379
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
发表于 2008-08-06 20:10 |显示全部楼层
对,很基础,楼主得先看看书

论坛徽章:
0
发表于 2008-08-06 20:44 |显示全部楼层
原帖由 shmilygyy 于 2008-8-6 20:06 发表
iptables -A INPUT -p tcp --syn -s 192.168.1.0/24 --destination-port 22 -j ACCEPT
这个是打开某个IP的访问22也就是限制ssh连接的.
iptables -A INPUT -p tcp --syn -j DROP
这是都关了的,多看一下iptabl ...


这位解释的详细啊

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
发表于 2008-08-06 21:09 |显示全部楼层
用tcp_wrapper更简单的吧

论坛徽章:
0
发表于 2008-08-07 00:15 |显示全部楼层
原帖由 jerrywjl 于 2008-8-6 12:49 发表
这个简单啊,把所有的默认POLICY都改成DROP,然后只添加一个从该地址访问指定端口的入站和出站规则不就是了!?


是这样的 ,建议楼主到置顶找找,肯定有答案的。

论坛徽章:
0
发表于 2008-08-07 14:40 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
发表于 2008-08-08 11:14 |显示全部楼层
原帖由 ruochen 于 2008-8-6 21:09 发表
用tcp_wrapper更简单的吧

如果楼主问出这些问题的话,还是用些死的命令比较好.你的方法简单的还好应用,要求多些的话,wrapper的规则我个人觉得有些麻烦.可能我笨.哈哈.

论坛徽章:
0
发表于 2014-06-11 17:16 |显示全部楼层
楼主的问题搞定了么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

第67期:Neo4j图数据库平台架构最佳实践
【微学堂】10月18日 20:00(周四)

当下,数据的规模和类型每时每刻都在呈几何级数的增长,仅能够管理大量的数据是不够的,关键是能从海量数据中发掘出有用的信息,特别是数据之间的关联,能高效存储和处理数据之间关联的新型数据库为图数据库。 本讲座将介绍Neo4j图数据库的基本概念、设计特点、架构和经典应用场景实战分享。

进入课堂>>
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号 北京市公安局海淀分局网监中心备案编号:11010802020122
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:wangnan@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP