我完全不熟悉iptables,但是我需要它只允许ftp访问ftp.mywebsite.com,并拒绝通过closures端口的其他域/ ip的ftp连接。
这可能吗? 我怎样才能做到这一点?
我GOOGLE了,但无法find解决scheme。
谢谢你的帮助 :)
iptables -I FORWARD -p tcp -d ftp.mywebsite.com --dport 21 -j ACCEPT iptables -I FORWARD -p tcp --dport 21 -j REJECT
如果您不在防火墙系统上,并且想使用本地iptables,则必须如下所示:
iptables -I OUTPUT -p tcp -d ftp.mywebsite.com --dport 21 -j ACCEPT iptables -I OUTPUT -p tcp --dport 21 -j REJECT