CentOS运维之——端口访问限制(不关闭防火墙)

44 篇文章 1 订阅
24 篇文章 1 订阅
本文介绍了如何使用iptables在不完全关闭防火墙的情况下,针对Redis等服务开放特定端口,并通过脚本实现对多个IP地址的灵活接纳。教程包括备份iptables策略、编辑脚本以读取端口和IP列表,以及如何调整规则以接受来自特定服务器的连接。
摘要由CSDN通过智能技术生成

有时为了不关闭防火墙,但是又想访问某端口。

以开放redis端口为例

iptables改动之前需要备份一下当前iptables策略到静态文件

iptables-save > iptables_config.now

对应iptables策略回退命令如下:

iptables-restore iptables_confit.now
iptables -I INPUT -p tcp --dport 6379 -j DROP

iptables -I INPUT -s <server1-ip> -p tcp --dport 6379 -j ACCEPT

iptables -I INPUT -s <server2-ip> -p tcp --dport 6379 -j ACCEPT

iptables -I INPUT -s <server2-ip> -p tcp --dport 6379 -j ACCEPT

以脚本形式实现开放多端口多ip

我们可以为脚本创建一个指定目录,例如/opt/open_port
在该目录下创建执行脚本open_port.sh

cd /opt/open_port/ 
vim open_port.sh

脚本内容如下:

ips=`cat ips.txt`
ports=`cat ports.txt`
for port in $ports  
do
    iptables -I INPUT -p tcp --dport $port -j DROP 
    for ip in $ips 
    do
        echo "accept---> " "port: " $port "ip: " $ip
        iptables -I INPUT -s $ip -p tcp --dport $port -j ACCEPT
    done    
done

同时需要在脚本所在目录下创建ips.txtports.txt两个文件

touch ips.txt ports.txt

将要开放的ip地址存放在ips.txt中,将要开放的端口存放在ports.txt中。

ls /opt/open_port/

在这里插入图片描述

若要对某设备开放所有防火墙端口,可参考《CentOS添加防火墙策略》对脚本进行修改

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值