Linux防火墙Iptable如何设置只允许某个ip访问80端口,只允许特定ip

Linux防火墙Iptable如何设置只允许某个ip访问80端口,只允许特定ip
最新回答
身虽存〃心已死゛

2022-01-23 23:47:02

在Linux系统中配置iptables以限制仅允许特定IP访问特定端口,是一个常见的安全措樱搜施。首先,打开iptables配置文件,编辑规则如下:

vi /etc/sysconfig/iptables

添加以下规则:

-A INPUT -i lo -j ACCEPT

-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -i eth0 -s 192.168.1.2 -p tcp -m tcp --dport 80 -j ACCEPT

-A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT

-A INPUT -i eth0 -p icmp -j ACCEPT

-A INPUT -i eth0 -j DROP

其中,-s 192.168.1.2表示只允许192.168.1.2访问。接下来,重启iptables服务:

/etc/init.d/iptables restart

最后,检查iptables规则是否正确设置:

iptables -nvL

通过以上步骤,可以确保只有指定的IP地址能够访脊闷历问80端口,而其他所有试图访问该端口的连接都将被拒绝罩链。