关于iptables禁止全部ip访问问题
旁边兄弟在iptables想要实现任何ip禁止访问,只开发个别端口供个别ip访问
开放ip端口
-A INPUT -s 192.168.1.1 -p tcp --dport 8848-j ACCEPT
-A INPUT -s 192.168.1.1 -p tcp -m multiport --dports 22,8888,9999 -j ACCEPT
禁用所有ip
-A INPUT -p tcp -j DROP
解决办法
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
这段含义是如果已经建立tcp连接,就开放网络访问