<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    關于Linux上的防火墻使用

    Posted on 2006-08-26 12:11 E.ven 閱讀(754) 評論(0)  編輯  收藏

    限制訪問源,不讓某個IP訪問:
    iptables -A INPUT -i eth0 -p tcp -m tcp -s 192.168.1.21 -j DROP
    限制某個IP段訪問:
    iptables -A INPUT -i eth0 -p tcp -m tcp -s 192.168.1.0/24 -j DROP

    只允許某個IP訪問,可以把INPUT規則變為DROP,然后個別端口開放
    只允許某個IP訪問:
    iptables -P INPUT DROP
    iptables -A INPUT -i eth0 -p tcp -m tcp -s 192.168.1.22 -j ACCEPT
    開放某個特定端口:
    iptables -A INPUT -i eth0 -p tcp -m tcp -s 192.168.1.22? --dport 22 -j ACCEPT

    解析一下參數:
    -A? 增加規則,-A INPUT是增加輸入規則;還有forwd和NAT協議
    -i 指定設備,有些設備有幾個網卡的。
    -p是指定協議類型。有tcp和udp選擇
    -m是校驗協議。有tcp和udp選擇
    -s是指定源頭。指定IP地址或IP段。
    -j是跳轉 ACCEPT就是跳到接收,相反DROP就是關閉。
    --dport對應開放/關閉的端口。


    保存防火墻規則:service iptables save

    或者 iptables-save >/etc/sysconfig/iptables

    查看防火墻狀態:

    iptables -L;

    查看防火墻是否開啟:

    chkconfig --list iptbles;

    如果235顯示ON,則表示防火墻當前狀態為開啟

    可以使用命令:

    chkconfig --level 235 iptables stop

    service iptables stop,那樣防火墻就完成關閉。

    一時間只想了那么多。希望對大家有點幫助。


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     

    posts - 27, comments - 15, trackbacks - 0, articles - 1

    Copyright © E.ven

    主站蜘蛛池模板: 欧洲精品99毛片免费高清观看| 老司机午夜在线视频免费| 久久九九全国免费| 亚洲午夜国产精品无码| 久久久免费观成人影院| 国产亚洲大尺度无码无码专线| a级毛片视频免费观看| 国产AV无码专区亚洲A∨毛片| 最近中文字幕大全免费版在线| 亚洲精品无码国产| 久久免费国产精品一区二区| 777亚洲精品乱码久久久久久 | 久久久久亚洲av无码专区蜜芽| 成人精品一区二区三区不卡免费看| 亚洲AV无一区二区三区久久| 97av免费视频| 国内精品久久久久影院亚洲| 国产精品二区三区免费播放心| 国产精品亚洲一区二区无码| 自拍偷自拍亚洲精品第1页| 午夜免费福利片观看| 亚洲综合校园春色| 亚洲成a人无码av波多野按摩| 最近中文字幕免费大全| 久久精品国产亚洲AV无码偷窥| 免费国产黄线在线观看| 色婷婷亚洲一区二区三区| 久久久久久亚洲精品不卡| 久久久久国色av免费看| 亚洲依依成人亚洲社区| 亚洲视频一区二区| 免费在线视频你懂的| 老司机午夜精品视频在线观看免费| 亚洲AV成人片色在线观看| 四虎永久在线精品免费网址 | 亚洲首页在线观看| 日韩在线免费电影| 久久永久免费人妻精品下载| 国产亚洲人成在线播放| 亚洲AV无码专区电影在线观看| 在线中文高清资源免费观看|