首页 > 技术文章 > iptables 命令大全

musen 2019-07-10 15:32 原文

 

1、连续端口配置

  iptables可以方便的配置多个端口。其中根据端口的连续性,又可分为连续端口配置和不连续端口配置。

如:

  -A INPUT -p tcp dport 21:25 -j DROP/ACCEPT

 

 2、使用multiport参数配置不连续端口

如:

-A INPUT -p tcp -m multiport dport 21:25,135:139 -j DROP/ACCEPT

iptables -I INPUT -s 192.168.3.2 -p all -j ACCEPT  允许3.2的所有访问
iptables -I INPUT -s 192.168.3.1 -p tcp -j ACCEPT 允许3.2的tcp协议访问
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -s 111.111.0.0/16 -p tcp --dport 22 -j ACCEPT
允许111.111.0.0/16的访问。
iptables -I INPUT -s 39.107.240.212 -p tcp --dport 3311 -j ACCEPT    添加3311
iptables -D INPUT -s 39.107.240.212 -p tcp  --dport  3311  -j ACCEPT  删除这条规则

   后续会慢慢更新

推荐阅读