用iptables管理一個(gè)內(nèi)網(wǎng)網(wǎng)段
創(chuàng)新互聯(lián)服務(wù)項(xiàng)目包括清遠(yuǎn)網(wǎng)站建設(shè)、清遠(yuǎn)網(wǎng)站制作、清遠(yuǎn)網(wǎng)頁(yè)制作以及清遠(yuǎn)網(wǎng)絡(luò)營(yíng)銷策劃等。多年來(lái),我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢(shì)、行業(yè)經(jīng)驗(yàn)、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機(jī)構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,清遠(yuǎn)網(wǎng)站推廣取得了明顯的社會(huì)效益與經(jīng)濟(jì)效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到清遠(yuǎn)省份的部分城市,未來(lái)相信會(huì)繼續(xù)擴(kuò)大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!實(shí)驗(yàn)機(jī)為10.10.11.121
INPUT默認(rèn)為DROP,并對(duì)10.10.11/24網(wǎng)段的所有機(jī)器開放端口的訪問(wèn)權(quán)限
但是設(shè)定只有兩臺(tái)機(jī)器10.10.11.41,10.10.11.42能通過(guò)22端口來(lái)訪問(wèn)
開放權(quán)限好辦,只允許一臺(tái)的也好辦,但是網(wǎng)上同時(shí)禁止兩臺(tái)以外的所有機(jī)器訪問(wèn)某一端口的實(shí)例很少,經(jīng)過(guò)實(shí)驗(yàn),終于達(dá)成目的,特記錄以享:
*filter
:INPUT DROP ---全部默認(rèn)禁止
-A INPUT -p tcp --dport 22 -s ! 10.10.11.40/30 -j REJECT --設(shè)置10.10.11.0網(wǎng)段內(nèi)只有10.10.11.41,10.10.42兩臺(tái)機(jī)器能通過(guò)22端口來(lái)ssh連接本機(jī)器(開始兩臺(tái)機(jī)器的寫法試過(guò)的方法如下:
10.10.11.41,10.10.11.42
10.10.11.41/10.10.11.42
10.10.11.41-10.10.11.42
或者是寫兩行:
!10.10.11.41
!10.10.11.42
以上種種都不行)
-A INPUT -p tcp -s 10.10.11.0/24 -j ACCEPT --所有10.10.11.0網(wǎng)段都能訪問(wèn)其他所有端口
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。