課程
/運(yùn)維&測(cè)試
/Linux
/用iptables搭建一套強(qiáng)大的安全防護(hù)盾
老師 這個(gè)規(guī)則將公網(wǎng)也給屏蔽了吧 只有這些局域網(wǎng)的人才可以訪問吧 ? 沒有地方天線出公網(wǎng)可以安穩(wěn)啊?
2016-12-26
源自:用iptables搭建一套強(qiáng)大的安全防護(hù)盾 5-9
正在回答
測(cè)試OK 我先允許了 我上一層路由允許訪問 ? ? iptables -I INPUT -s 191.168.1.100 ?-p tcp --dport 80 -j ACCEPT? ? ? ? ? ? 后我在?iptables -A INPUT -j REJECT ?這樣 我只有手機(jī)或電腦上了我得上一層路由才能允許議問 但我要是我上一層在上層路由是不允許訪問得?
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
[root@126 ~]# iptables -I INPUT -s 191.168.1.100 ?-p tcp --dport 80 -j ACCEPT
[root@126 ~]# iptables -L
Chain INPUT (policy ACCEPT)
ACCEPT ? ? tcp ?-- ?100.1.168.191.isp.timbrasil.com.br ?anywhere ? ? ? ? ? ?tcp dpt:http?
Chain FORWARD (policy ACCEPT)
Chain OUTPUT (policy ACCEPT)
[root@126 ~]#?
[root@126 ~]# iptables -A INPUT -j REJECT
老師先允許了內(nèi)網(wǎng)訪問 ?- I ?在最后 -A 參數(shù)加入了全部REJECT ? 可以想象是 一層一層 ?不信你可以試一下 等添加允許在吧所有REJECT?
舉報(bào)
如何用iptables守護(hù)好您家的前門和后院,這門課程有你想要的
1 回答為什么在這節(jié)課里局域網(wǎng)內(nèi)可以訪問服務(wù)器的27017端口?
2 回答關(guān)于限制IP訪問問題
3 回答關(guān)于本機(jī)無法訪問其它主機(jī)
1 回答為什么我打開端口還是無法訪問
2 回答iptables設(shè)置后為啥本機(jī)不能訪問本機(jī)
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號(hào)-11 京公網(wǎng)安備11010802030151號(hào)
購(gòu)課補(bǔ)貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動(dòng)學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號(hào)
2017-01-03
測(cè)試OK 我先允許了 我上一層路由允許訪問 ? ? iptables -I INPUT -s 191.168.1.100 ?-p tcp --dport 80 -j ACCEPT? ? ? ? ? ? 后我在?iptables -A INPUT -j REJECT ?這樣 我只有手機(jī)或電腦上了我得上一層路由才能允許議問 但我要是我上一層在上層路由是不允許訪問得?
2017-01-03
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
[root@126 ~]# iptables -I INPUT -s 191.168.1.100 ?-p tcp --dport 80 -j ACCEPT
[root@126 ~]# iptables -L
Chain INPUT (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
ACCEPT ? ? tcp ?-- ?100.1.168.191.isp.timbrasil.com.br ?anywhere ? ? ? ? ? ?tcp dpt:http?
Chain FORWARD (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
Chain OUTPUT (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
[root@126 ~]#?
[root@126 ~]# iptables -L
Chain INPUT (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
ACCEPT ? ? tcp ?-- ?100.1.168.191.isp.timbrasil.com.br ?anywhere ? ? ? ? ? ?tcp dpt:http?
Chain FORWARD (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
Chain OUTPUT (policy ACCEPT)
target ? ? prot opt source ? ? ? ? ? ? ? destination ? ? ? ??
[root@126 ~]# iptables -A INPUT -j REJECT
2017-01-03
老師先允許了內(nèi)網(wǎng)訪問 ?- I ?在最后 -A 參數(shù)加入了全部REJECT ? 可以想象是 一層一層 ?不信你可以試一下 等添加允許在吧所有REJECT?