❶ linux防火牆iptable如何設置只允許某個ip訪問80埠,只允許特定ip訪問某埠
1、vi /etc/sysconfig/iptables
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i eth0 -s 192.168.1.2 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i eth0 -p icmp -j ACCEPT
-A INPUT -i eth0 -j DROP
COMMIT
2、/etc/init.d/iptables restart
3、iptables -nvL檢查
4、-s 192.168.1.2即只允許192.168.1.2訪問
❷ 在iptables中,如何指定某個IP地址可以訪問本機IP的所有埠,同樣本機IP的所有埠都訪問某個IP地址
iptabels -A INPUT -p tcp -s 192.168.0.1 --dport 1024/65535-j ACCEPT
iptables -A OUTPUT -p tcp --sport 1024/65535 -d 192.168.0.1 -j ACCEPT
❸ 如何配置華為usg6320防火牆指定Ip訪問指定埠
防火牆要劃分安全區域,這個配置明顯是把6和7都劃入了trust區域,如果你1.22這個網段或者這個ip需要走6口必須做策略路由,用acl或者前綴列表把這條路由選出來,然後寫策略放行。
❹ 雙網卡指定一個網卡訪問內網特定的IP地址和埠
做一個批處理文件,添加到啟動項里
用下面的命令實現
route delete 0.0.0.0
route add -p 0.0.0.0 mask 0.0.0.0 172.18.3.1
route add -p 你的無線網段 mask 255.0.0.0 無線網關ip