只允许指定的IP访问服务器的指定端口:22
只允许访问的ip:
192.168.1.1192.168.1.2 192.168.1.3,禁止其他IP访问
sudoiptables-IINPUT-ptcp–dport22-jDROPsudoiptables-IINPUT-ptcp-s192.168.1.1–dport22-jACCEPTsudoiptables-IINPUT-ptcp-s192.168.1.2–dport22-jACCEPTsudoiptables-IINPUT-ptcp-s192.168.1.3–dport22-jACCEPT
然后执行linux命令查看是否添加规则了。
iptables-L-n
如果有了那么就保存(也不一定要保存,不关机就行,不关机就不会消失)
serviceiptablessave
然后重启防火墙(不一定重启,不关机就行)。
serviceiptablesrestart
顺便说一个删除iptables策略的命令
iptables-DINPUTnum
num是使用命令查看出来的数值
iptables-L-n–line-numbers
删除相对应的num就可以了。