iptables -I INPUT -p tcp --dport 2181 -j DROP
iptables -I INPUT -s 10.131.41.8 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.9 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.10 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.11 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.12 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.13 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.14 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.15 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.16 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.17 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.47 -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 10.131.41.48 -p tcp --dport 2181 -j ACCEPT
service iptables save
service iptables restart
注意点:
- 顺序不能错,先拒绝所有IP,然后放行需要访问的IP即可
- 放行IP系统内部所属访问即可
特此记录,上次写过一次忘记了!