Ubuntu 限制 指定端口和IP 访问

  • 来源:网络
  • 更新日期:2022-02-18

摘要:只允许指定的IP访问服务器的指定端口:22只允许访问的ip:  192.168.1.1192.168.1.2 192.168.1.3,禁止其他IP访问sudoiptables-IINPUT-ptcp--dport22-jDROPsudoiptables-IINPUT

只允许指定的IP访问服务器的指定端口:22

只允许访问的ip:

  192.168.1.1192.168.1.2 192.168.1.3,禁止其他IP访问

sudoiptables-IINPUT-ptcp--dport22-jDROPsudoiptables-IINPUT-ptcp-s192.168.1.1--dport22-jACCEPTsudoiptables-IINPUT-ptcp-s192.168.1.2--dport22-jACCEPTsudoiptables-IINPUT-ptcp-s192.168.1.3--dport22-jACCEPT


然后执行linux命令查看是否添加规则了。

iptables-L-n

如果有了那么就保存(也不一定要保存,不关机就行,不关机就不会消失)

serviceiptablessave

然后重启防火墙(不一定重启,不关机就行)。

serviceiptablesrestart


顺便说一个删除iptables策略的命令

iptables-DINPUTnum

num是使用命令查看出来的数值

iptables-L-n--line-numbers

删除相对应的num就可以了。