Ubuntu 16.04开放本地端口给指定IP(或IP段)并持久化

1、如果本地端口没有开放过,首先关闭要本地端口:
sudo iptables -I INPUT -p tcp --dport 8000 -j DROP

2、开放给指定IP(例如192.168.0.1):
sudo iptables -I INPUT -p tcp -s 192.168.0.1 --dport 8000 -j ACCEPT
或者,开放192.168.0.0~192.168.0.255的IP段:
sudo iptables -I INPUT -p tcp -s 192.168.0.0/24 --dport 8000 -j ACCEPT

3、生效
sudo iptables-save

4、持续化规则,确保重启后有效
sudo netfilter-persistent save
sudo netfilter-persistent reload

你可能感兴趣的:(Ubuntu 16.04开放本地端口给指定IP(或IP段)并持久化)