Linux防火墙限制指定端口只能由指定IP访问
生活随笔
收集整理的這篇文章主要介紹了
Linux防火墙限制指定端口只能由指定IP访问
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
需要對redis的端口做限制,只能讓公司內指定IP的機器訪問
?
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
-A INPUT -s 111.111.111.111 -p tcp --dport 6379 -j ACCEPT
-A OUTPUT -d 111.111.111.111 -p tcp --sport 6379 -j ACCEPT
?請注意--dport為目標端口,當數據從外部進入服務器為目標端口;
反之,數據從服務器出去則為數據源端口,使用 --sport
同理,-s是指定源地址,-d是指定目標地址。
總結
以上是生活随笔為你收集整理的Linux防火墙限制指定端口只能由指定IP访问的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 汉尼拔第一到三季百度云资源
- 下一篇: 求一个不懂自己的个性签名!