課程
/運維&測試
/Linux
/用iptables搭建一套強大的安全防護盾
老師 這個規則將公網也給屏蔽了吧 只有這些局域網的人才可以訪問吧 ? 沒有地方天線出公網可以安穩啊?
2016-12-26
源自:用iptables搭建一套強大的安全防護盾 5-9
正在回答
測試OK 我先允許了 我上一層路由允許訪問 ? ? iptables -I INPUT -s 191.168.1.100 ?-p tcp --dport 80 -j ACCEPT? ? ? ? ? ? 后我在?iptables -A INPUT -j REJECT ?這樣 我只有手機或電腦上了我得上一層路由才能允許議問 但我要是我上一層在上層路由是不允許訪問得?
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
[root@126 ~]# iptables -I INPUT -s 191.168.1.100 ?-p tcp --dport 80 -j ACCEPT
[root@126 ~]# iptables -L
Chain INPUT (policy ACCEPT)
ACCEPT ? ? tcp ?-- ?100.1.168.191.isp.timbrasil.com.br ?anywhere ? ? ? ? ? ?tcp dpt:http?
Chain FORWARD (policy ACCEPT)
Chain OUTPUT (policy ACCEPT)
[root@126 ~]#?
[root@126 ~]# iptables -A INPUT -j REJECT
老師先允許了內網訪問 ?- I ?在最后 -A 參數加入了全部REJECT ? 可以想象是 一層一層 ?不信你可以試一下 等添加允許在吧所有REJECT?
舉報
如何用iptables守護好您家的前門和后院,這門課程有你想要的
1 回答為什么在這節課里局域網內可以訪問服務器的27017端口?
2 回答關于限制IP訪問問題
3 回答關于本機無法訪問其它主機
1 回答為什么我打開端口還是無法訪問
1 回答為什么我放開端口還是無法訪問
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號
2017-01-03
測試OK 我先允許了 我上一層路由允許訪問 ? ? iptables -I INPUT -s 191.168.1.100 ?-p tcp --dport 80 -j ACCEPT? ? ? ? ? ? 后我在?iptables -A INPUT -j REJECT ?這樣 我只有手機或電腦上了我得上一層路由才能允許議問 但我要是我上一層在上層路由是不允許訪問得?
2017-01-03
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
[root@126 ~]# iptables -I INPUT -s 191.168.1.100 ?-p tcp --dport 80 -j ACCEPT
[root@126 ~]# iptables -L
Chain INPUT (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
ACCEPT ? ? tcp ?-- ?100.1.168.191.isp.timbrasil.com.br ?anywhere ? ? ? ? ? ?tcp dpt:http?
Chain FORWARD (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
Chain OUTPUT (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
[root@126 ~]#?
[root@126 ~]# iptables -L
Chain INPUT (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
ACCEPT ? ? tcp ?-- ?100.1.168.191.isp.timbrasil.com.br ?anywhere ? ? ? ? ? ?tcp dpt:http?
Chain FORWARD (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
Chain OUTPUT (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
[root@126 ~]# iptables -A INPUT -j REJECT
2017-01-03
老師先允許了內網訪問 ?- I ?在最后 -A 參數加入了全部REJECT ? 可以想象是 一層一層 ?不信你可以試一下 等添加允許在吧所有REJECT?