<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    關于Linux上的防火墻使用

    Posted on 2006-08-26 12:11 E.ven 閱讀(754) 評論(0)  編輯  收藏

    限制訪問源,不讓某個IP訪問:
    iptables -A INPUT -i eth0 -p tcp -m tcp -s 192.168.1.21 -j DROP
    限制某個IP段訪問:
    iptables -A INPUT -i eth0 -p tcp -m tcp -s 192.168.1.0/24 -j DROP

    只允許某個IP訪問,可以把INPUT規則變為DROP,然后個別端口開放
    只允許某個IP訪問:
    iptables -P INPUT DROP
    iptables -A INPUT -i eth0 -p tcp -m tcp -s 192.168.1.22 -j ACCEPT
    開放某個特定端口:
    iptables -A INPUT -i eth0 -p tcp -m tcp -s 192.168.1.22? --dport 22 -j ACCEPT

    解析一下參數:
    -A? 增加規則,-A INPUT是增加輸入規則;還有forwd和NAT協議
    -i 指定設備,有些設備有幾個網卡的。
    -p是指定協議類型。有tcp和udp選擇
    -m是校驗協議。有tcp和udp選擇
    -s是指定源頭。指定IP地址或IP段。
    -j是跳轉 ACCEPT就是跳到接收,相反DROP就是關閉。
    --dport對應開放/關閉的端口。


    保存防火墻規則:service iptables save

    或者 iptables-save >/etc/sysconfig/iptables

    查看防火墻狀態:

    iptables -L;

    查看防火墻是否開啟:

    chkconfig --list iptbles;

    如果235顯示ON,則表示防火墻當前狀態為開啟

    可以使用命令:

    chkconfig --level 235 iptables stop

    service iptables stop,那樣防火墻就完成關閉。

    一時間只想了那么多。希望對大家有點幫助。


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     

    posts - 27, comments - 15, trackbacks - 0, articles - 1

    Copyright © E.ven

    主站蜘蛛池模板: 亚洲男女性高爱潮网站| 免费va人成视频网站全| 中文字幕亚洲免费无线观看日本 | 一级毛片**免费看试看20分钟| 国产亚洲精品AAAA片APP| 四虎必出精品亚洲高清| 亚洲人成网站免费播放| 亚洲精品天堂无码中文字幕| 亚洲精品一卡2卡3卡四卡乱码| 亚洲国产午夜精品理论片在线播放| 亚洲国产精品无码久久久秋霞1| 亚洲精品中文字幕| 无码日韩人妻AV一区免费l| 一级毛片aaaaaa视频免费看| 99re6在线精品免费观看| 一个人免费视频在线观看www| 国产午夜精品久久久久免费视 | 一级毛片免费观看不卡的| 久久A级毛片免费观看| 成人免费在线看片| 成人免费福利电影| www国产亚洲精品久久久日本| 国产午夜亚洲精品国产成人小说| 亚洲成A人片在线观看无码不卡 | 亚洲ts人妖网站| 国产偷国产偷亚洲高清在线| 一级毛片在线完整免费观看| 野花香高清在线观看视频播放免费 | 亚洲AV无码成人网站久久精品大| 亚洲欧洲日本精品| 亚洲日韩国产欧美一区二区三区| 边摸边吃奶边做爽免费视频99| 在线观看免费无码视频| 亚洲网站免费观看| 国产视频精品免费| 亚洲色WWW成人永久网址| 亚洲黄色中文字幕| MM1313亚洲精品无码久久| a在线观看免费网址大全| 1000部国产成人免费视频| 日本免费v片一二三区|