iptables网络限制
应用场景redis做IP限制
一、216段ip 只允许本机访问本机216redis
二、223/213段ip,都放问223服务器redis
具体配置方式:
一:
216上执行
//允许173.32.11.216 ip 访问6379端口
iptables -A INPUT -s 173.32.11.216 -p tcp --dport 6379 -j ACCEPT
//其他ip访问全部拒绝
iptables -A INPUT -p TCP --dport 6379 -j REJECT
--
二:
//允许173.32.11.216 ip 访问6379端口
iptables -A INPUT -s 173.32.11.213 -p tcp --dport 6379 -j ACCEPT
iptables -A INPUT -s 173.32.11.223 -p tcp --dport 6379 -j ACCEPT
//其他ip访问全部拒绝
iptables -A INPUT -p TCP --dport 6379 -j REJECT
--
效果图:
如上所示:216网段访问223无法访问
如上所示:未限制ip时223可以访问216redis
设置限制IP后223无法连接216。设置成功!