我想知道,是否有可能阻止不同的接口上的某些端口,如eth0:0 eth0:1 …
例如,如果我想阻塞eth0:0端口22和25并保持打开eth0:1我打开任何build议!
多谢你们!
在将规则添加到INPUT链时,通过使用-i选项来实现这一点。
下面是你要求的一个例子(假设你在你的INPUT链上默认放置):
iptables -I INPUT 1 -p tcp -i eth0:1 --dport 22 -j ACCEPT iptables -I INPUT 1 -p tcp -i eth0:1 --dport 25 -j ACCEPT