限制ip前,注意把自己给挡在防火墙外面了
只允许指定的ip访问本机的指定端口1521:允许的的ip:172.168.1.123, 172.168.1.124, 172.168.1.100,其他ip都禁止访问切换到root用户
1、在tcp协议中,禁止所有的ip访问本机的1521端口iptables -I INPUT -p tcp --dport 1521 -j DROP
2、允许172.168.1.123访问本机的1521端口iptables -I INPUT -s 172.168.1.123 -p tcp --dport 1521 -j ACCEPT
3、允许172.168.1.124访问本机的1521端口
iptables -I INPUT -s 172.168.1.124 -p tcp --dport 1521 -j ACCEPT
4、允许172.168.1.100访问本机的1521端口iptables -I INPUT -s 172.168.1.100 -p tcp --dport 1521 -j ACCEPT
以上是临时设置。
2.然后保存iptablesservice iptables save3.重启防火墙service iptables restart
3.重启防火墙
service iptables restart
在此说一下关于启动和关闭防火墙的命令:
- 重启后生效
开启
chkconfig iptables on
关闭
chkconfig iptables off
- 即时生效,重启后失效
开启
service iptables start
关闭
service iptables stop