论坛风格切换切换到宽版
  • 601阅读
  • 9回复

[问题求助][RedHat] 这个规则怎么设?iptables的 [复制链接]

上一主题 下一主题
离线cqggff.
 
发帖
1839
C币
-194036
威望
313
贡献值
1
银元
-3
铜钱
4001
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
内部局域网服.务器,192.168.160.13,现在部门用的是160网段.,想在iptables限制,只允许160网段的机器能登录这台服务器,ipta.bles里怎么设置?             电子

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线43627962.
发帖
2025
C币
-139515
威望
367
贡献值
1
银元
-1
铜钱
4490
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[RedHat]
iptables -A INPUT -s 192.168.160.0/24 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j DROP

[ 本帖最后由 chenyx 于 2009-7-2 10:20 编辑 ]

离线pon1pon.
发帖
2175
C币
-313393
威望
404
贡献值
3
银元
-3
铜钱
4936
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[RedHat]
貌似没有起作用,18网段的机器telnet 这台服务器的22端口,仍然是成功的?

离线chinablue.
发帖
2151
C币
-235260
威望
390
贡献值
1
银元
-3
铜钱
4734
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[RedHat]
顺便问一句,在这里通过iptables命令添加的这个规则不会写到/etc/sysconfig/iptabes这个文件里吗?如果不会,是写到哪里去了?

离线郝晓琳.
发帖
1973
C币
-263017
威望
344
贡献值
1
银元
-4
铜钱
4457
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[RedHat]
iptables -A INPUT -s 192.168.160.0/24 -p tcp --dport 22 -j ACCEPT
iptables -P INPUT DROP


离线54nb.
发帖
2136
C币
-140107
威望
384
贡献值
1
银元
-4
铜钱
4658
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[RedHat]
原来的规则清空,再运行

离线wcl2222.
发帖
2014
C币
-235377
威望
382
贡献值
1
银元
-2
铜钱
4547
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[RedHat]
通过iptables命令添加的规则只对当前有效,重启就没了,如果用service iptables save就会存到/etc/sysconfig/iptabes里
你那个18段能访问应该是设为iptables -P INPUT ACCEPT了,改为DROP就行了

离线dk97531.
发帖
2014
C币
2762
威望
379
贡献值
1
银元
-1
铜钱
4492
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:[RedHat]
iptables -P INPUT ACCEPT
iptables -I INPUT -s ! 192.168.160.0/24 -j DROP

离线zcl8840.
发帖
1904
C币
-193754
威望
357
贡献值
1
银元
-2
铜钱
4354
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:[RedHat]
iptables -P INPUT DROP
iptables -A INPUT -s 192.168.160.0/24 -j ACCEPT
service iptables save
service iptables restart

离线chkey.
发帖
2007
C币
-140550
威望
405
贡献值
1
银元
-1
铜钱
4645
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
Re:[RedHat]


QUOTE:原帖由 chenyx 于 2009-7-2 10:18 发表
iptables -A INPUT -s 192.168.160.0/24 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j DROP

这样写不可以吗?
192.168.160.13这个服务器总共绑了几个IP?
另外,192.168.160.0这个网段的子网掩码是多少?192.168.18.0这个网段的子网掩码是多少?
192.168.18.0网段和192.168.160.0网段是怎么互访的?
中间是不是有个桥?

另外,登录不单单指ssh登录吧?还有楼主说的telnet 23端口。
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个