我需要700至800之間的端口都能tcp訪問
代碼如下 復制代碼
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 700 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 701 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 702 -j ACCEPT
...
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 800 -j ACCEPT
這樣很坑爹啊,(www.111cn.net)會不會有更好的解決辦法呢,下面我們看
代碼如下 復制代碼
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 700:800 -j ACCEPT
這樣就搞定了,一句就可以了,下面再多講幾句iptables防火牆一些規則。
一、 700:800 表示700到800之間的所有端口
二、 :800 表示800及以下所有端口
三、 700: 表示700以及以上所有端口
我們可以來看看實例
代碼如下 復制代碼
一、 -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 7979:9898 -j ACCEPT
訪問9898正常
from:http://www.111cn.net/sys/linux/45525.htm