论坛风格切换切换到宽版
  • 909阅读
  • 4回复

[问题求助][RedHat] 想用iptables限制只能内网的地址才能用ssh服务,能实现吗? [复制链接]

上一主题 下一主题
离线qwer20.
 
发帖
2210
C币
-60177
威望
375
贡献值
1
银元
-3
铜钱
4907
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
如题,不知道iptable.s能不能做到.这一点,版主老大看看行得通不.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线sinxyz.
发帖
2007
C币
-60545
威望
390
贡献值
1
银元
0
铜钱
4476
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-14
Re:[RedHat]
楼上的哥哥,能给个具体语句吗?

离线for2u.
发帖
1984
C币
-60845
威望
388
贡献值
1
银元
-1
铜钱
4498
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-14
Re:[RedHat]


QUOTE:原帖由 gilet 于 2009-2-27 16:47 发表
[root@nihao ~]# more /etc/hosts.deny
#
# hosts.deny    This file describes the names of the hosts which are
#               *not* allowed to use the local INET services, as decided
#         ...

谢谢这位仁兄,请问如果输入网段要加子网掩码吗?怎么加掩码?

[ 本帖最后由 storysky 于 2009-2-27 16:55 编辑 ]

离线wangzh102.
发帖
2155
C币
-138921
威望
407
贡献值
1
银元
-1
铜钱
4831
人人网人气币
0
只看该作者 地板  发表于: 2010-04-14
Re:[RedHat]
不客气

离线georgezhang.
发帖
2009
C币
-60878
威望
370
贡献值
1
银元
0
铜钱
4467
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-14
Re:[RedHat]
iptables -A INPUT -p tcp -s 192.168.0.0/24 --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.1.0/24 --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp -s ! 127.0.0.1 --destination-port 22 -j DROP

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个