iptables 命令大全

 

1、连续端口配置

  iptables可以方便的配置多个端口。其中根据端口的连续性,又可分为连续端口配置和不连续端口配置。

如:

  -A INPUT -p tcp dport 21:25 -j DROP/ACCEPT

 注:这里是英文状态下的冒号。

 2、使用multiport参数配置不连续端口

如:

-A INPUT -p tcp -m multiport dport 21:25,135:139 -j DROP/ACCEPT

iptables -I INPUT -s 192.168.3.2 -p all -j ACCEPT  允许3.2的所有访问
iptables -I INPUT -s 192.168.3.1 -p tcp -j ACCEPT 允许3.2的tcp协议访问
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -s 111.111.0.0/16 -p tcp --dport 22 -j ACCEPT
允许111.111.0.0/16的访问。
iptables -I INPUT -s 39.107.240.212 -p tcp --dport 3311 -j ACCEPT    添加3311
iptables -D INPUT -s 39.107.240.212 -p tcp  --dport  3311  -j ACCEPT  删除这条规则

   后续会慢慢更新

转载于:https://www.cnblogs.com/musen/p/11164285.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值