iptables如何让一段端口范围 只能特定IP可以访问??

搬瓦工机场JMS

只允许指定ip访问本机的指定端口  这个有教程,

但是一段范围该怎么写?  比如从1000—9999端口。

总不能添加9000条规则吧。。
上海网友:我也知道你这个提问的 答案, 楼下的 回答
四川网友:
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1:152]
-P INPUT DROP
-P OUTPUT ACCEPT
-P FORWARD DROP
-A INPUT -i lo -j ACCEPT
-A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s 0.0.0.0 -p tcp -m tcp –dport 1000:9000 -j ACCEPT
江苏网友:原来可以用:   牛逼。

参考网上教程, 只允许1.2.3.4访问1000—9000端口,我这个  对不对?? 包括顺序??

iptables -I INPUT -p tcp –dport 1000:9000 -j DROP
iptables -I INPUT -s 1.2.3.4 -p tcp –dport 1000:9000 -j ACCEPT
浙江网友:可以,你也可以用我上面的规则,默认全部drop,然后再单独开放

未经允许不得转载:美国VPS_搬瓦工CN2 GIA VPS » iptables如何让一段端口范围 只能特定IP可以访问??

赞 (0) 打赏

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏