婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > iptables防火墻只允許指定ip連接指定端口、訪問指定網(wǎng)站

iptables防火墻只允許指定ip連接指定端口、訪問指定網(wǎng)站

熱門標簽:布谷電銷機器人價格 上海電銷卡外呼系統(tǒng)供應(yīng)商 電銷機器人錄音用什么軟件 義烏市400電話辦理 岑溪電銷機器人 優(yōu)邁系統(tǒng)外呼顯示亂層 怎么查看地圖標注的地點 營銷智能外呼系統(tǒng)口碑推薦 大連企業(yè)電銷機器人線路

需要開80端口,指定IP和局域網(wǎng)

下面三行的意思:

先關(guān)閉所有的80端口

開啟ip段192.168.1.0/24端的80口

開啟ip段211.123.16.123/24端ip段的80口

# iptables -I INPUT -p tcp --dport 80 -j DROP
# iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT
# iptables -I INPUT -s 211.123.16.123/24 -p tcp --dport 80 -j ACCEPT

以上是臨時設(shè)置。

1.先備份iptables

# cp /etc/sysconfig/iptables /var/tmp

2.然后保存iptables

# service iptables save

3.重啟防火墻

#service iptables restart

以下是端口,先全部封再開某些的IP

iptables -I INPUT -p tcp --dport 9889 -j DROP
iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 9889 -j ACCEPT

如果用了NAT轉(zhuǎn)發(fā)記得配合以下才能生效

iptables -I FORWARD -p tcp --dport 80 -j DROP
iptables -I FORWARD -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT

常用的IPTABLES規(guī)則如下:

只能收發(fā)郵件,別的都關(guān)閉
iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -j DROP
iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -p udp --dport 53 -j ACCEPT
iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -p tcp --dport 25 -j ACCEPT
iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -p tcp --dport 110 -j ACCEPT

IPSEC NAT 策略
iptables -I PFWanPriv -d 192.168.100.2 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 80 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:80

iptables -t nat -A PREROUTING -p tcp --dport 1723 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:1723

iptables -t nat -A PREROUTING -p udp --dport 1723 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:1723

iptables -t nat -A PREROUTING -p udp --dport 500 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:500

iptables -t nat -A PREROUTING -p udp --dport 4500 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:4500


FTP服務(wù)器的NAT

iptables -I PFWanPriv -p tcp --dport 21 -d 192.168.100.200 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 21 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:21

只允許訪問指定網(wǎng)址
iptables -A Filter -p udp --dport 53 -j ACCEPT
iptables -A Filter -p tcp --dport 53 -j ACCEPT
iptables -A Filter -d www.3322.org -j ACCEPT
iptables -A Filter -d img.cn99.com -j ACCEPT
iptables -A Filter -j DROP

開放一個IP的一些端口,其它都封閉
iptables -A Filter -p tcp --dport 80 -s 192.168.100.200 -d www.pconline.com.cn -j ACCEPT
iptables -A Filter -p tcp --dport 25 -s 192.168.100.200 -j ACCEPT
iptables -A Filter -p tcp --dport 109 -s 192.168.100.200 -j ACCEPT
iptables -A Filter -p tcp --dport 110 -s 192.168.100.200 -j ACCEPT
iptables -A Filter -p tcp --dport 53 -j ACCEPT
iptables -A Filter -p udp --dport 53 -j ACCEPT
iptables -A Filter -j DROP

多個端口
iptables -A Filter -p tcp -m multiport --destination-port 22,53,80,110 -s 192.168.20.3 -j REJECT

連續(xù)端口
iptables -A Filter -p tcp -m multiport --source-port 22,53,80,110 -s 192.168.20.3 -j REJECT iptables -A Filter -p tcp --source-port 2:80 -s 192.168.20.3 -j REJECT

指定時間上網(wǎng)
iptables -A Filter -s 10.10.10.253 -m time --timestart 6:00 --timestop 11:00 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j DROP
iptables -A Filter -m time --timestart 12:00 --timestop 13:00 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j ACCEPT
iptables -A Filter -m time --timestart 17:30 --timestop 8:30 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j ACCEPT

禁止多個端口服務(wù)
iptables -A Filter -m multiport -p tcp --dport 21,23,80 -j ACCEPT

將WAN 口NAT到PC
iptables -t nat -A PREROUTING -i $INTERNET_IF -d $INTERNET_ADDR -j DNAT --to-destination 192.168.0.1


將WAN口8000端口NAT到192。168。100。200的80端口
iptables -t nat -A PREROUTING -p tcp --dport 8000 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:80

MAIL服務(wù)器要轉(zhuǎn)的端口
iptables -t nat -A PREROUTING -p tcp --dport 110 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:110
iptables -t nat -A PREROUTING -p tcp --dport 25 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:25

只允許PING 202。96。134。133,別的服務(wù)都禁止
iptables -A Filter -p icmp -s 192.168.100.200 -d 202.96.134.133 -j ACCEPT
iptables -A Filter -j DROP

禁用BT配置
iptables –A Filter –p tcp –dport 6000:20000 –j DROP

禁用QQ防火墻配置
iptables -A Filter -p udp --dport ! 53 -j DROP
iptables -A Filter -d 218.17.209.0/24 -j DROP
iptables -A Filter -d 218.18.95.0/24 -j DROP
iptables -A Filter -d 219.133.40.177 -j DROP

基于MAC,只能收發(fā)郵件,其它都拒絕
iptables -I Filter -m mac --mac-source 00:0A:EB:97:79:A1 -j DROP
iptables -I Filter -m mac --mac-source 00:0A:EB:97:79:A1 -p tcp --dport 25 -j ACCEPT
iptables -I Filter -m mac --mac-source 00:0A:EB:97:79:A1 -p tcp --dport 110 -j ACCEPT

禁用MSN配置
iptables -A Filter -p udp --dport 9 -j DROP
iptables -A Filter -p tcp --dport 1863 -j DROP
iptables -A Filter -p tcp --dport 80 -d 207.68.178.238 -j DROP
iptables -A Filter -p tcp --dport 80 -d 207.46.110.0/24 -j DROP

只允許PING 202。96。134。133 其它公網(wǎng)IP都不許PING
iptables -A Filter -p icmp -s 192.168.100.200 -d 202.96.134.133 -j ACCEPT
iptables -A Filter -p icmp -j DROP

禁止某個MAC地址訪問internet:
iptables -I Filter -m mac --mac-source 00:20:18:8F:72:F8 -j DROP

禁止某個IP地址的PING:
iptables –A Filter –p icmp –s 192.168.0.1 –j DROP

禁止某個IP地址服務(wù):
iptables –A Filter -p tcp -s 192.168.0.1 --dport 80 -j DROP
iptables –A Filter -p udp -s 192.168.0.1 --dport 53 -j DROP

只允許某些服務(wù),其他都拒絕(2條規(guī)則)
iptables -A Filter -p tcp -s 192.168.0.1 --dport 1000 -j ACCEPT
iptables -A Filter -j DROP

禁止某個IP地址的某個端口服務(wù)
iptables -A Filter -p tcp -s 10.10.10.253 --dport 80 -j ACCEPT
iptables -A Filter -p tcp -s 10.10.10.253 --dport 80 -j DROP

禁止某個MAC地址的某個端口服務(wù)

iptables -I Filter -p tcp -m mac --mac-source 00:20:18:8F:72:F8 --dport 80 -j DROP

禁止某個MAC地址訪問internet:
iptables -I Filter -m mac --mac-source 00:11:22:33:44:55 -j DROP

禁止某個IP地址的PING:
iptables –A Filter –p icmp –s 192.168.0.1 –j DROP

標簽:遼陽 淄博 迪慶 楚雄 荊州 來賓 忻州 阜陽

巨人網(wǎng)絡(luò)通訊聲明:本文標題《iptables防火墻只允許指定ip連接指定端口、訪問指定網(wǎng)站》,本文關(guān)鍵詞  iptables,防火墻,只,允許,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《iptables防火墻只允許指定ip連接指定端口、訪問指定網(wǎng)站》相關(guān)的同類信息!
  • 本頁收集關(guān)于iptables防火墻只允許指定ip連接指定端口、訪問指定網(wǎng)站的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    色狠狠桃花综合| 日本韩国精品一区二区在线观看| 99在线热播精品免费| 老司机精品视频导航| 在线一区二区三区四区五区 | 中文字幕日韩av资源站| 日韩欧美中文字幕公布| 亚洲一二三专区| 精品日韩成人av| av高清久久久| 亚洲一区二区三区爽爽爽爽爽| 欧美一卡二卡三卡| 亚洲欧美偷拍卡通变态| 这里只有精品免费| 9191精品国产综合久久久久久| 色综合色狠狠综合色| 国产99久久久久| 国产精品中文有码| 成人深夜在线观看| 亚洲国产精品一区二区久久恐怖片| 91久久久免费一区二区| 视频一区视频二区中文字幕| 亚洲黄色av一区| 欧美日韩成人在线| 久久99久久久久| 中文字幕第一区第二区| 午夜精品免费在线| 26uuu精品一区二区| 国产a视频精品免费观看| 日本一区二区三区久久久久久久久不| 亚洲欧美日本在线| 国产不卡视频在线观看| 亚洲一区日韩精品中文字幕| 中文字幕第一区| 国产欧美日韩久久| 久久久电影一区二区三区| 精品福利一二区| 精品国产亚洲在线| 91精品国产综合久久久久久| 欧美美女喷水视频| 欧美性猛片aaaaaaa做受| 在线视频你懂得一区| 欧美在线视频你懂得| 欧美日韩在线一区二区| 欧美天天综合网| 日韩三级免费观看| 国产一区二区三区| 国产高清在线精品| 欧美综合天天夜夜久久| 精品国产乱码久久久久久夜甘婷婷| 亚洲桃色在线一区| 蜜桃视频一区二区| 色综合 综合色| 精品欧美乱码久久久久久1区2区| 欧美日韩国产综合视频在线观看 | 日韩理论片一区二区| 久久久三级国产网站| 日韩精品一区国产麻豆| 欧美久久久久久蜜桃| 成人性色生活片免费看爆迷你毛片| 色天天综合色天天久久| 懂色av噜噜一区二区三区av| 亚洲激情第一区| 日本美女一区二区| 色国产综合视频| 欧美揉bbbbb揉bbbbb| 色婷婷国产精品久久包臀| 成人av在线影院| 91偷拍与自偷拍精品| 不卡一二三区首页| 日韩免费视频一区| 久久久国产精品午夜一区ai换脸| 91精品在线免费观看| 国产69精品久久777的优势| 欧美激情综合五月色丁香小说| 51精品国自产在线| 精品国产一区二区三区不卡 | 欧美一区二区三区免费观看视频| 国产清纯在线一区二区www| 婷婷开心久久网| 成人免费视频网站在线观看| 日韩欧美国产综合在线一区二区三区| 亚洲欧美激情插 | 欧美妇女性影城| 国产精品三级av在线播放| 免费亚洲电影在线| 欧美三级中文字| 亚洲一卡二卡三卡四卡 | 亚洲3atv精品一区二区三区| 99re热视频精品| 亚洲免费成人av| 欧美精品tushy高清| 午夜欧美在线一二页| 欧美一区二区三区在线| 成人午夜在线视频| 日韩欧美黄色影院| 亚洲国产综合91精品麻豆| 91视频国产观看| 中日韩av电影| 91色porny在线视频| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 婷婷成人综合网| 精品国产在天天线2019| 精品国产乱子伦一区| 五月天精品一区二区三区| 欧美在线一区二区| 久久国产精品免费| 日韩一二三区不卡| 久久国产精品99久久人人澡| 91精品国产综合久久精品性色| 老司机免费视频一区二区| 国产日韩一级二级三级| 91影院在线免费观看| 日韩av中文在线观看| 精品欧美乱码久久久久久| 色综合天天综合网国产成人综合天 | 欧美日韩国产一区| 国产一区二区三区蝌蚪| 中文字幕在线一区二区三区| 欧美国产一区视频在线观看| 欧美久久免费观看| 欧美最猛性xxxxx直播| 激情文学综合丁香| 中文字幕精品—区二区四季| 色视频成人在线观看免| 午夜精品久久久久久久| 精品奇米国产一区二区三区| 91国产福利在线| 亚洲福利电影网| 亚洲精品在线三区| 成人精品高清在线| 一二三区精品视频| 欧美精品tushy高清| 成人h版在线观看| 国产精品久久久一区麻豆最新章节| 中文字幕精品三区| 欧美性做爰猛烈叫床潮| 国产成人午夜视频| 国内精品久久久久影院一蜜桃| 亚洲欧洲精品一区二区三区| 国产亚洲人成网站| 精品福利一二区| 日韩你懂的电影在线观看| 欧美高清视频在线高清观看mv色露露十八 | 亚洲成人av电影| 亚洲激情男女视频| 亚洲午夜久久久久| 首页亚洲欧美制服丝腿| 久久久久国产精品人| 欧美三级日韩三级国产三级| 精品国产三级电影在线观看| 国产精品麻豆视频| 一区二区在线免费| 天堂午夜影视日韩欧美一区二区| 男人的天堂久久精品| 高清视频一区二区| 欧美日韩国产综合一区二区三区| 欧美一三区三区四区免费在线看| 欧美色偷偷大香| 一本大道综合伊人精品热热| 成人av在线一区二区| 久久精品国产77777蜜臀| 香蕉影视欧美成人| 亚洲3atv精品一区二区三区| 麻豆精品一区二区三区| 一区二区三区在线影院| 久久影院午夜论| 成人av网站在线观看| 欧美系列在线观看| 91小视频在线观看| 国产成人综合亚洲网站| 国产黄人亚洲片| 欧美亚洲一区二区在线| 久久日一线二线三线suv| 日本一二三四高清不卡| 亚洲欧美日韩中文播放| 日韩经典一区二区| 成人av电影免费观看| 欧美唯美清纯偷拍| 91精品欧美一区二区三区综合在| 久久婷婷国产综合国色天香| 日韩在线一区二区| a在线播放不卡| 精品国精品国产| 午夜精品视频在线观看| 一本久久精品一区二区| 5858s免费视频成人| 亚洲青青青在线视频| 精一区二区三区| av不卡在线观看| 国产午夜精品一区二区| 国产一区二区在线看| 成人国产在线观看| 另类中文字幕网| 色视频成人在线观看免| 不卡的av网站| 成人精品小蝌蚪| 91香蕉国产在线观看软件| 91蜜桃免费观看视频| 精品入口麻豆88视频|