下面是在 Linux 系统中使用 iptables 配置只允许来自 192.168.10.* 网段和 10.0.0.* 网段的流量入站的命令:
iptables -A INPUT -s 192.168.10.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -j DROP
-A
表示在 INPUT 链的末尾添加规则。-s
指定源 IP 地址。192.168.10.0/24
和10.0.0.0/24
分别表示允许的网段。- `-j ACCE