【配置Linux】3.利用iptables(防火墙管理程序)限定ip连接特定端口

查看iptables状态: service iptables status

安装iptables:yum install iptables-services

查看iptables全部规则:iptables -nvL

1. 打开:service iptables start

在这里插入图片描述

2.设置开机自启:systemctl enable iptables

查看己设置的iptables规则:iptables --line -nvL INPUT
查看该配置文件:cat /etc/sysconfig/iptables
在这里插入图片描述
如上是【文章2】配置后产生出来的规则↑(此时其它端口无法访问,除了【文章2】中配置的ip可以访问指定端口!)

3. 配置规则(例):

禁止所有IP访问80端口(立即内存生效):
iptables -I INPUT -p tcp --dport 80 -j DROP
只有特定IP(117.186.6.187)可连80端口(立即内存生效):
iptables -I INPUT -s 117.186.6.187 -p tcp --dport 80 -j ACCEPT
所有IP可连80端口(立即内存生效):
iptables -I INPUT -s 0.0.0.0/0 -p tcp --dport 80 -j ACCEPT

保存(★最后一定要有这个保存操作!不然服务器重启后,配置的规则就会被清空)
service iptables save
在这里插入图片描述
删除:
根据num号删除一条规则(立即内存生效):
iptables -D INPUT [num]
保存(★):
service iptables save

其它

重启iptables防火墙:
service iptables restart
停止iptables防火墙:
service iptables stop

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值