如何使用Linux的iptables来限制某些IP
发布网友
发布时间:2022-05-01 21:25
我来回答
共2个回答
热心网友
时间:2022-06-23 18:24
写防火墙规则就可以了。
例如:(1)允许192.168.1.0/24网段的主机访问Linux系统
防火墙规则:iptables -A INPUT -s 192.168.1.0/24 -j ACCRPT
(2)拒绝来自192.168.5.8的主机访问Linux系统
防火墙规则为:iptables -A INPUT -s 192.168.5.8 -j DROP
根据不同的要求来编写不同的规则就可以了...
热心网友
时间:2022-06-23 18:24
对楼上的补充,写完后记得保存,否则重启后防火墙规则不能用
另外,最简单的方法其实不需要写防火墙,只需要修改/etc/host.allow和host.deny
不过iptables还有一个更好用的功能,就是做arp绑定,
iptables -A INPUT -m mac --mac-source 00:11:5B:EF:7A:D8 -s 192.168.1.0/24 -j ACCEPT
非常好用