iptables设置除两个IP外的其他所有IP为REJECT
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,用iptables管理一个内网网段实验机为10.10.11.121INPUT默认为DROP,并对10.10.11/24网段的所有机器开放端口的访问权限但是设定只有两台机器10.10.11.41,10.
千家信息网最后更新 2025年01月20日iptables设置除两个IP外的其他所有IP为REJECT
用iptables管理一个内网网段
实验机为10.10.11.121
INPUT默认为DROP,并对10.10.11/24网段的所有机器开放端口的访问权限
但是设定只有两台机器10.10.11.41,10.10.11.42能通过22端口来访问
开放权限好办,只允许一台的也好办,但是网上同时禁止两台以外的所有机器访问某一端口的实例很少,经过实验,终于达成目的,特记录以享:
*filter
:INPUT DROP ---全部默认禁止
-A INPUT -p tcp --dport 22 -s ! 10.10.11.40/30 -j REJECT --设置10.10.11.0网段内只有10.10.11.41,10.10.42两台机器能通过22端口来ssh连接本机器(开始两台机器的写法试过的方法如下:
10.10.11.41,10.10.11.42
10.10.11.41/10.10.11.42
10.10.11.41-10.10.11.42
或者是写两行:
!10.10.11.41
!10.10.11.42
以上种种都不行)
-A INPUT -p tcp -s 10.10.11.0/24 -j ACCEPT --所有10.10.11.0网段都能访问其他所有端口
机器
端口
网段
只有
权限
实验
开放
不行
写法
同时
实例
方法
目的
实验机
管理
两个
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
上海财务软件开发流程
关于网络技术的毕业设计
图书数据库都有哪些
迁安品牌软件开发品质保障
怎样制作数据库
放置英雄服务器更新时间
服务器防勒索病毒
上海进口网络技术方法
皮城戒备服务器异常
小学生网络安全培训资料
承包商网络安全承诺书
网络安全事故类型
破坏生产经营罪 删数据库
饥荒服务器模组怎么升级
嵌入式软件开发培训机构
法院开展网络安全周活动
数据库查询不重复的数据
软件开发 开票类型
软件开发项目申报书ppt
uu快钱服务器
怀化串口服务器厂家
河北华为服务器维修价格
苏州互联网软件开发大概多少钱
数据库为什么那么快
为啥快手显示无法连接服务器
ipad尝试连接服务器出错
网络拓扑结构的网络安全威胁
饥荒服务器如何中途改模式
影响我国网络技术创新市场
服务器不支持常用的ssl协议