梁不正 2017-05-23 14:13 采纳率: 18.2%
浏览 5270
已结题

linux iptables, 如何禁止 除指定ip外 访问特定端口?

工作上的事情。
需求如下:有一个端口不希望对其他ip开放,其他端口设置保持原状,该如何设置?
在网上找了一些资料:

http://www.cnblogs.com/azhqiang/p/5379609.html

设置只允许指定ip地址访问指定端口:
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -d xxx.xxx.xxx.xxx -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 3306 -j ACCEPT
iptables -A OUTPUT -d xxx.xxx.xxx.xxx -p tcp --sport 3306 -j ACCEPT

由于测试环境问题, 只能到公司的测试场才能测试,所以先问清楚。

问题:
看到上面那个网站说先这样设置,再禁掉所有端口

.这里设置是说 端口对某ip开放, 还需要写禁止的命令吗

还有,本人用putty连过去linux server的 ,搞错了会有连不上的风险吗?

本人linux小白, 网络小白,谢谢各位大神!

  • 写回答

2条回答

  • threenewbee 2017-05-23 17:57
    关注
    评论

报告相同问题?

悬赏问题

  • ¥15 delta降尺度计算的一些细节,有偿
  • ¥15 Arduino红外遥控代码有问题
  • ¥15 数值计算离散正交多项式
  • ¥30 数值计算均差系数编程
  • ¥15 redis-full-check比较 两个集群的数据出错
  • ¥15 Matlab编程问题
  • ¥15 训练的多模态特征融合模型准确度很低怎么办
  • ¥15 kylin启动报错log4j类冲突
  • ¥15 超声波模块测距控制点灯,灯的闪烁很不稳定,经过调试发现测的距离偏大
  • ¥15 import arcpy出现importing _arcgisscripting 找不到相关程序