iptables 允许特定主机访问本机,其他所有 IP 拒绝


目录


    关闭 fw,开启 iptables

    #关闭 firewalld 防火墙
    systemctl stop firewalld.service
    systemctl disable firewalld.service
    
    #安装 iptables 防火墙 
    yum -y install iptables iptables-services
    
    #设置 iptables 开机启动
    systemctl start iptables.service
    systemctl enable iptables.service
    

    iptables -I INPUT -j DROP # 阻止所有机器访问本机
    iptables -t filter -A INPUT -p icmp -j REJECT # 不允许任何主机 ping 本主机,REJECT 拒绝
    iptables -I INPUT 1 -p icmp –icmp-type echo-request -j DROP # 禁止全部 ping 操作,同上
    iptables -I INPUT -p icmp –icmp-type echo-request -s 192.168.10.30 -j ACCEPT # 允许指定 ip 可以 ping 操作


    链接1
    链接2


    原创文章,作者:carmelaweatherly,如若转载,请注明出处:https://blog.ytso.com/270628.html

    (0)
    上一篇 2022年6月28日
    下一篇 2022年6月28日

    相关推荐

    发表回复

    登录后才能评论