1、連續端口配置
iptables可以方便的配置多個端口。其中根據端口的連續性,又可分為連續端口配置和不連續端口配置。
如:
-A INPUT -p tcp –dport 21:25 -j DROP/ACCEPT
2、使用multiport參數配置不連續端口
如:
-A INPUT -p tcp -m multiport –dport 21:25,135:139 -j DROP/ACCEPT
iptables -I INPUT -s 192.168.3.2 -p all -j ACCEPT 允許3.2的所有訪問 iptables -I INPUT -s 192.168.3.1 -p tcp -j ACCEPT 允許3.2的tcp協議訪問 iptables -I INPUT -p tcp --dport 22 -j ACCEPT iptables -I INPUT -s 111.111.0.0/16 -p tcp --dport 22 -j ACCEPT 允許111.111.0.0/16的訪問。 iptables -I INPUT -s 39.107.240.212 -p tcp --dport 3311 -j ACCEPT 添加3311 iptables -D INPUT -s 39.107.240.212 -p tcp --dport 3311 -j ACCEPT 刪除這條規則
后續會慢慢更新