国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

幫助中心 >  技術(shù)知識(shí)庫(kù) >  云服務(wù)器 >  服務(wù)器教程 >  只允許特定的IP地址段才能夠訪問(wèn)指定的端口

只允許特定的IP地址段才能夠訪問(wèn)指定的端口

2016-06-14 19:02:39 17309

經(jīng)常我們?cè)谂渲胠inux服務(wù)器時(shí)需要做一些安全限制,比如只允許特定的IP地址段才能夠訪問(wèn)指定的端口等。比如我有一臺(tái)服務(wù)器,是有雙IP的,內(nèi) 外網(wǎng)都可以訪問(wèn),但有些應(yīng)用又不允許外部用戶訪問(wèn),所以需要在端口上做一些特別限制,比如只允許192.168.1.x網(wǎng)段的用戶訪問(wèn)服務(wù)器的389端 口,那么我們可以在服務(wù)器的iptables中加入如下設(shè)置:

-A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.1.0/24 --dport 389 -j ACCEPT

 通過(guò)-s指定來(lái)源地址進(jìn)行限制,這里是只允許192.168.1.x網(wǎng)段的機(jī)器訪問(wèn)指定的389端口(通過(guò)–dport指定),然后重啟防火墻

service iptables restart


提交成功!非常感謝您的反饋,我們會(huì)繼續(xù)努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題: