<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • Linux防火墻iptables設置

    時間:2024-05-29 18:06:40 Linux認證 我要投稿
    • 相關推薦

    Linux防火墻iptables設置

      防火墻是保護服務器的重要措施。它可以對訪問權限等做出細粒度的約束。廢話少說,下面我們就來看看如何對防火墻進行設置。

      相關命令

      只允許特定ip訪問80端口:

      iptables -I INPUT -p TCP –dport 80 -j DROP

      注意dport前面是兩個-

      iptables -I INPUT -s specificIp -p TCP –dport 80 -j ACCEPT

      第一條命令是禁止所有訪問80端口的請求。第二條就是對特定IP開放80端口。

      這個是很有用的。比如,我們可以只讓負載均衡服務器來訪問應用服務器的80端口。

      查看設置是否生效:

      iptables -L

      只允許特定ip訪問多ip服務器上的80端口:

      我們可以給一個服務器配置多個ip地址。在第一個命令中,我們是禁止了此臺服務器上的全部ip的80端口。那么我們如何只禁止服務器上的一個ip的80端口呢?

      下面這條命令只允許來自174.140.3.190的ip訪問服務器上216.99.1.216的80端口:

      iptables -A FORWARD -s 174.140.3.190 -d 216.99.1.216 -p tcp -m tcp –dport 80 -j ACCEPT

      iptables -A FORWARD -d 216.99.1.216 -p tcp -m tcp –dport 80 -j DROP

      允許指定IP段來訪問80端口:

      iptables -I INPUT -p tcp –dport 80 -j DROP

      iptables -I INPUT -s 192.168.1.0/24 -p tcp –dport 80 -j ACCEPT

      上面的例子中,就是只允許192.168.1.0/24這個ip段的ip訪問80端口。

      只允許訪問特定網址:

      iptables -A Filter -d www.guowaivps.com -j ACCEPT

      iptables -A Filter -j DROP

      多個端口:

      iptables -A Filter -p tcp -m multiport –destination-port 22,53,80,110 -s 192.168.20.3 -j REJECT

      指定時間上網:

      iptables -A Filter -m time –timestart 17:30 –timestop 8:30 –days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j ACCEPT

      禁止某個MAC地址訪問internet:

      iptables -I Filter -m mac –mac-source 00:11:22:33:44:55 -j DROP

      禁止某個MAC地址的某個端口服務

      iptables -I Filter -p tcp -m mac –mac-source 00:20:18:8F:72:F8 –dport 80 -j DROP

      禁止某個ip地址的Ping:

      iptables –A Filter –p icmp –s 192.168.0.1 –j DROP

    【Linux防火墻iptables設置】相關文章:

    Linux認證考試科目設置07-12

    linux認證考試:FTP設置技巧04-25

    華為認證:華為TA128在LINUX下的簡單設置08-09

    Linux認證概念10-29

    Linux認證優勢06-10

    Linux認證考點06-25

    Linux認證的概念09-09

    學習Linux的忠告09-27

    Linux認證系統管理:linux下搭建ftp10-08

    word設置頁碼怎么設置09-23

    主站蜘蛛池模板: 无码人妻精品一区二区三18禁| 亚洲精品美女久久久久99小说| 欧美日韩在线精品一区二区三区激情综合| 国产综合精品一区二区三区| 久久久久无码精品| 国产亚洲欧洲精品| 日韩av无码久久精品免费| 精品99久久aaa一级毛片| 国产精品一级香蕉一区| 四虎成人精品永久免费AV| 国产在线观看高清精品| 久久国产精品国产自线拍免费| 亚洲国产精品VA在线看黑人| 精品欧美一区二区在线观看 | 欧美精品综合视频一区二区| 亚洲国产精品国自产拍电影| 国产午夜精品无码| 亚洲精品无码久久久久去q | 久久国产精品无码HDAV| 亚洲国产精品碰碰| 久久精品中文字幕一区| 国产精品美女久久久网AV| 在线人成精品免费视频| 久久99国产精品久久99果冻传媒| 精品久久久久久亚洲精品| 人妻熟妇乱又伦精品视频| 亚洲综合精品网站在线观看| 久久精品一区二区影院| 狠狠色伊人久久精品综合网| 国产高清在线精品一区小说 | 国产成人精品免费久久久久| 日韩精品专区AV无码| 香蕉国产精品麻豆亚洲欧美日韩精品自拍欧美v国 | 久久影院综合精品| 亚洲午夜国产精品无码老牛影视| 欧美成人精品第一区二区三区| 国产亚洲精品无码专区| 精品久久久久久久久久中文字幕| 国产精品无码v在线观看| 国产精品伦理久久久久久| 国产精品自产拍在线观看花钱看|