关于iptables禁止全部ip访问问题

关于iptables禁止全部ip访问问题

旁边兄弟在iptables想要实现任何ip禁止访问,只开发个别端口供个别ip访问

开放ip端口

-A INPUT -s 192.168.1.1 -p tcp --dport 8848-j ACCEPT

-A INPUT -s 192.168.1.1 -p tcp -m multiport --dports 22,8888,9999 -j ACCEPT

禁用所有ip

-A INPUT -p tcp -j DROP

解决办法

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
这段含义是如果已经建立tcp连接,就开放网络访问

你可能感兴趣的:(自己新建项目遇到问题,linux,iptables)