Linux防火墙Iptable设置只允许某ip访问某端口

小米
字数 1323阅读 218

1,对服务器禁止6379端口

iptables -I INPUT -p tcp --dport 6379-j DROP

2,设置指定的ip访问6379端口,例如192.168.1.111

iptables -I INPUT -s 192.168.1.111 -p tcp --dport 6379-j ACCEPT

3,保存规则

service iptables save

4,重启防火墙(IPtable),配置生效

ervice iptables restart

5,查看配置的规则

cat iptables
# Generated by iptables-save v1.4.7 on Thu Jan 18 10:46:02 2018
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [44:3471]
-A INPUT -s 192.168.1.111/32 -p tcp -m tcp --dport 6379-j ACCEPT 
-A INPUT -p tcp -m tcp --dport 9100 -j DROP 
-A FORWARD -j REJECT --reject-with icmp-host-prohibited 
COMMIT
# Completed on Thu Jan 18 10:46:02 2018


0条评论
    暂无评论
发表评论