论坛风格切换切换到宽版
  • 781阅读
  • 8回复

[问题求助]如何用iptables限定唯一ip访问 [复制链接]

上一主题 下一主题
离线liuxiao30.
 
发帖
2037
C币
-140620
威望
363
贡献值
1
银元
-1
铜钱
4544
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
问一下如何用iptables限定唯一的i.p访问,其他ip不能.访问,谢谢!!.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线58008839.
发帖
1973
C币
-235726
威望
381
贡献值
1
银元
0
铜钱
4410
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
man iptables

离线pchhh.
发帖
1960
C币
-235489
威望
365
贡献值
1
银元
0
铜钱
4343
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
如果只想让192.168.0.99访问192.168.0.100,其他ip不可以访问,这样写的
iptables -I INPUT -s ! 192.168.0.99 -d 192.168.0.100 -j DROP
但好像不起作用,该怎样写,谢谢!!

发帖
2033
C币
-280850
威望
375
贡献值
1
银元
-4
铜钱
4608
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13


QUOTE:原帖由 cczcy 于 2005-12-14 08:46 发表
如果只想让192.168.0.99访问192.168.0.100,其他ip不可以访问,这样写的
iptables -I INPUT -s ! 192.168.0.99 -d 192.168.0.100 -j DROP
但好像不起作用,该怎样写,谢谢!!

哪个 IP 是 Linux 的?

离线zyjzhd.
发帖
2080
C币
-500792
威望
398
贡献值
4
银元
-1
铜钱
4717
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
192.168.0.100是linux的,只想让192.168.0.99访问

离线imhehe.
发帖
1999
C币
-60938
威望
366
贡献值
1
银元
-2
铜钱
4409
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
# iptables -P INPUT ACCEPT
# iptables -F INPUT
# iptables -X INPUT
# iptables -A INPUT -s 192.168.0.99 -d 192.168.0.100 -j ACCEPT
# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -P INPUT DROP

发帖
1876
C币
-235812
威望
366
贡献值
1
银元
-3
铜钱
4235
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
帮忙解释一下
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
的作用,谢谢!!

离线1ling.
发帖
2055
C币
-199076
威望
371
贡献值
1
银元
-2
铜钱
4565
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
一个数据包在 netfilter 框架中有多个状态
-m state --state 状态
状态:NEW、RELATED、ESTABLISHED
NEW:有别于 tcp 的 syn
ESTABLISHED:连接态
RELATED:衍生态(FTP)
例如:iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
还有两个状态就不说了,一般用不到

发帖
1947
C币
-139384
威望
398
贡献值
1
银元
-1
铜钱
4545
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
明白了,谢谢
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个