限制端口和IP的時(shí)候?要注意別自己登陸不進(jìn)去了,要不就慘了。
只允許指定的IP訪問(wèn)服務(wù)器的指定端口:22
只允許訪問(wèn)的ip:
192.168.1.1?192.168.1.2 192.168.1.3,禁止其他IP訪問(wèn)
sudo iptables -I INPUT -p tcp --dport 22 -j DROP sudo iptables -I INPUT -p tcp -s 192.168.1.1 --dport 22 -j ACCEPT sudo iptables -I INPUT -p tcp -s 192.168.1.2 --dport 22 -j ACCEPT sudo iptables -I INPUT -p tcp -s 192.168.1.3 --dport 22 -j ACCEPT
注意:
上面執(zhí)行的命令是有先后順序的,一定要先禁止端口訪問(wèn),在允許指定的IP訪問(wèn)。
然后?執(zhí)行?linux?命令查看是否添加規(guī)則了。
iptables -L -n
如果有了那么就保存(也不一定要保存,不關(guān)機(jī)就行,不關(guān)機(jī)就不會(huì)消失)
service iptables save
然后重啟防火墻(不一定重啟,不關(guān)機(jī)就行)。
service iptables restart
順便說(shuō)一個(gè)?刪除iptables?策略的命令
iptables -D INPUT num
num?是?使用命令查看出來(lái)的數(shù)值文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-401650.html
iptables -L -n --line-numbers
刪除相對(duì)應(yīng)的?num?就可以了。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-401650.html
到了這里,關(guān)于Ubuntu 限制 指定端口和IP 訪問(wèn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!