我必须限制访问8080端口,并只允许一些IP和特定的子网。 有没有可能,请你帮忙吗?
我启用了过滤IP,但我找不到如何接受子网?
sudo /sbin/iptables -N CHN_PNTS sudo /sbin/iptables -A CHN_PNTS --src 182.10.10.109 -j ACCEPT sudo /sbin/iptables -A CHN_PNTS --src 182.20.35.110 -j ACCEPT sudo /sbin/iptables -A CHN_PNTS --src 182.20.55.15 -j ACCEPT sudo /sbin/iptables -A CHN_PNTS -j DROP sudo /sbin/iptables -I INPUT -m tcp -p tcp --dport 8080 -j CHN_PNTS
我想接受的子网;
182.24.137.0/24 182.24.138.0/23
谢谢
ERDAL
你只是在你的问题中使用CIDR表示法
sudo /sbin/iptables -A CHN_PNTS --src 182.24.137.0/24 -j ACCEPT sudo /sbin/iptables -A CHN_PNTS --src 182.24.138.0/23 -j ACCEPT
记得把它们放在你的面前
sudo /sbin/iptables -A CHN_PNTS -j DROP
以便他们正确行动。
子网规范在源中是可以接受的。
sudo /sbin/iptables -A CHN_PNTS --src 182.24.137.0/24 -j ACCEPT sudo /sbin/iptables -A CHN_PNTS --src 182.24.138.0/23 -j ACCEPT