免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7577 | 回复: 8
打印 上一主题 下一主题

iptables如何通过mac限制访问制定端口 [复制链接]

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-12-09 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-05-28 18:32 |只看该作者 |倒序浏览
比如说 只允许 11.11.11.11.11:11,22:22:22:22:22:22,33:33:33:33:33:33访问80端口,其他的mac地址都不能访问,
如何设置,谢谢

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-12-09 06:20:00
2 [报告]
发表于 2015-05-29 15:27 |只看该作者
那位大人能解答,谢谢

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-12-09 06:20:00
3 [报告]
发表于 2015-05-29 16:54 |只看该作者
使用的是sesl linux 11使用
# iptables -I INPUT -p tcp --dport 22 -j DROP
# iptables -I INPUT -s 192.168.1.100/24 -p tcp --dport 22 -j ACCEPT
重起服务器后,失效,如何解决

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-12-09 06:20:00
4 [报告]
发表于 2015-06-01 12:41 |只看该作者
有人会吗?
谢谢

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-12-09 06:20:00
5 [报告]
发表于 2015-06-02 18:15 |只看该作者
那位大人解答?
谢谢

论坛徽章:
0
6 [报告]
发表于 2015-06-03 00:00 |只看该作者
回复 1# xinmencuoxue

可以试一下这个:

iptables -F
iptables -P INPUT ACCEPT
iptables -A INPUT -p tcp --dport 80 -m mac --mac-source 11:11:11:11:11  -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -m mac --mac-source 22:22:22:22:22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -m mac --mac-source 33:33:33:33:33 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -m mac --mac-source ! 11:11:11:11:11 -j DROP

最后一条要放到表的最后,如果放到表的第一个 那么22或33的mac也不能访问80端口了


   

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-12-09 06:20:00
7 [报告]
发表于 2015-06-04 16:24 |只看该作者
回复 6# xlhl3

关键是重启后,规则又都失效了
   

论坛徽章:
32
处女座
日期:2013-11-20 23:41:20双子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00处女座
日期:2014-07-22 17:30:47狮子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥猪
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58处女座
日期:2014-12-02 09:17:52程序设计版块每日发帖之星
日期:2015-06-16 22:20:002015亚冠之塔什干火车头
日期:2015-06-20 23:28:22
8 [报告]
发表于 2015-06-04 16:31 |只看该作者
  1. /etc/init.d/iptables save
复制代码
回复 7# xinmencuoxue


   

论坛徽章:
0
9 [报告]
发表于 2015-06-04 17:07 |只看该作者
回复 7# xinmencuoxue
可以写在开机启动脚本里面呀, 还有最后那条指令可以改为:
                         iptables -A INPUT -p tcp --dport 80 -j DROP


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP