我如何限制(通过IP)访问我的边缘路由器后面的设备?

我有一台Ubiquiti ERPro-8,后面有一些服务器。 我想允许访问特定端口上的这些服务器。 但我想限制通过IP地址访问这些服务器。

例如:

允许从123.456.789.1/32访问10.0.1.40:8080。

这可能吗?

这可以通过每个服务器上的iptables安装轻松完成。 东西沿线

 iptables -J INPUT DROP iptables -A INPUT -s 10.0.0.0/8 -j ACCEPT iptables -A INPUT -s 123.456.789.1 -j ACCEPT