Iptables实战
Iptables实战
目录
注意:配置拒接策略时请配置好SSH连接端口,否则一旦配置失误,将无法再远程连接!!!!!
安装iptables服务
|
|
启动iptables服务
|
|
设置iptables开机自启动
|
|
清除iptables所有规则
|
|
添加规则,放开需要放开的端口(这里放开了tcp80端口)
|
|
添加规则,允许特定主机访问(这里允许1.1.1.1访问)
|
|
添加规则,允许特定网段访问(这里允许1.1.1.0/24访问)
|
|
添加规则,拒绝特定网段访问(这里拒绝1.1.1.0/24访问)
|
|
添加规则,允许特定主机访问特定端口(这里允许1.1.1.1访问tcp22端口)
|
|
查看规则及规则号
|
|
删除规则5
|
|
插入规则,插入到规则1之前
|
|
添加完规则后保存
|
|
重启iptables服务
|
|
#案例:允许192.2.0.2 和 198.3.22.1的访问,其他ip禁止访问 第一步:放开所有 IP 地址的 SSH 连接,一定要先执行这个,不然远程连接会断开
|
|
第二步:允许192.2.0.2 和 198.3.22.1的访问
|
|
第三步:禁止外部访问本机
|
|
第四步:保存
|
|