Linux下指定ip访问本机的指定端口

这篇博客介绍了如何通过iptables命令在Linux系统中设置防火墙规则,禁止所有IP访问1521端口,但允许特定的IP地址172.168.1.123、172.168.1.124和172.168.1.100进行访问。步骤包括添加规则、保存设置和重启防火墙,并提供了启动和关闭防火墙的相关命令。
摘要由CSDN通过智能技术生成

限制ip前,注意把自己给挡在防火墙外面了

只允许指定的ip访问本机的指定端口1521:允许的的ip:172.168.1.123, 172.168.1.124, 172.168.1.100,其他ip都禁止访问切换到root用户
1、在tcp协议中,禁止所有的ip访问本机的1521端口iptables -I INPUT -p tcp --dport 1521 -j DROP
2、允许172.168.1.123访问本机的1521端口iptables -I INPUT -s 172.168.1.123 -p tcp --dport 1521 -j ACCEPT
3、允许172.168.1.124访问本机的1521端口
iptables -I INPUT -s 172.168.1.124 -p tcp --dport 1521 -j ACCEPT
4、允许172.168.1.100访问本机的1521端口iptables -I INPUT -s 172.168.1.100 -p tcp --dport 1521 -j ACCEPT

以上是临时设置。
2.然后保存iptablesservice iptables save3.重启防火墙service iptables restart
3.重启防火墙
service iptables restart
在此说一下关于启动和关闭防火墙的命令:

  1. 重启后生效

开启

chkconfig iptables on

关闭

chkconfig iptables off

  1. 即时生效,重启后失效

开启

service iptables start

关闭

service iptables stop

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值