IPTables – 在eth0:xnetworking接口上阻塞端口

我想知道,是否有可能阻止不同的接口上的某些端口,如eth0:0 eth0:1

例如,如果我想阻塞eth0:0端口2225并保持打开eth0:1我打开任何build议!

多谢你们!

在将规则添加到INPUT链时,通过使用-i选项来实现这一点。

下面是你要求的一个例子(假设你在你的INPUT链上默认放置):

 iptables -I INPUT 1 -p tcp -i eth0:1 --dport 22 -j ACCEPT iptables -I INPUT 1 -p tcp -i eth0:1 --dport 25 -j ACCEPT