允许通过iptables访问特定IP的stream量

我想要允许所有stream量到特定的ip,使用iptables

尝试通过添加行:

/sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT 

…但仍然无法访问远程IP(XXX.XXX.XXX.XXX)。

任何build议?

tnx in adv!

编辑:与您的build议我已经改变了iptables。 我仍然无法连接到远程服务器。 iptables状态如下所示:

 [root@myserver ~]# /etc/init.d/iptables status Table: nat Chain PREROUTING (policy ACCEPT) num target prot opt source destination Chain POSTROUTING (policy ACCEPT) num target prot opt source destination Chain OUTPUT (policy ACCEPT) num target prot opt source destination Table: mangle Chain PREROUTING (policy ACCEPT) num target prot opt source destination Chain INPUT (policy ACCEPT) num target prot opt source destination Chain FORWARD (policy ACCEPT) num target prot opt source destination Chain OUTPUT (policy ACCEPT) num target prot opt source destination Chain POSTROUTING (policy ACCEPT) num target prot opt source destination Table: filter Chain INPUT (policy DROP) num target prot opt source destination 1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 2 REJECT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 reject-with tcp-reset 3 DROP all -- 0.0.0.0/0 0.0.0.0/0 state INVALID 4 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 5 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:1024:65535 6 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8443 7 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:3718 8 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:88 9 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:88 10 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080 11 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:8080 12 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:873 13 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:873 14 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8880 15 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 16 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:443 17 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:21 18 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:20 19 ACCEPT tcp -- XXX.XXX.XXX.XXX 0.0.0.0/0 20 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 21 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:587 22 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:25 23 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:465 24 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:110 25 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:995 26 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:143 27 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:993 28 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:106 29 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:3306 30 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:5432 31 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:9008 32 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:9080 33 DROP udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:137 34 DROP udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:138 35 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:139 36 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:445 37 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:1194 38 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:53 39 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:53 40 ACCEPT icmp -- 207.250.234.40 0.0.0.0/0 icmp type 8 code 0 41 DROP icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 8 code 0 42 DROP all -- 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy DROP) num target prot opt source destination 1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 2 REJECT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 reject-with tcp-reset 3 DROP all -- 0.0.0.0/0 0.0.0.0/0 state INVALID 4 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 5 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8443 6 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:3718 7 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:88 8 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:88 9 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080 10 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:8080 11 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:873 12 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:873 13 DROP all -- 0.0.0.0/0 0.0.0.0/0 Chain OUTPUT (policy DROP) num target prot opt source destination 1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 2 REJECT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 reject-with tcp-reset 3 DROP all -- 0.0.0.0/0 0.0.0.0/0 state INVALID 4 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 5 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:1024:65535 6 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8443 7 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:3718 8 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:21 9 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:20 10 ACCEPT tcp -- 0.0.0.0/0 XXX.XXX.XXX.XXX 11 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:88 12 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:88 13 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080 14 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:8080 15 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:873 16 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:873 17 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 [root@myserver ~]# 

我认为你需要将-s标志中的一个改为-d标志。 如果您的XXX.XXX.XXX.XXX地址在防火墙之外,应该是

 /sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -d XXX.XXX.XXX.XXX -j ACCEPT 

否则,反过来

编辑:

并刷新iptables:

取决于您的configuration:

 /etc/init.d/iptables restart /etc/init.d/networking restart /etc/init.d/firewall restart 

-s表示来源。 对于OUTPUT您将需要它作为目标( -d )。

-A追加。 这将规则添加到规则列表的末尾,因此传入的连接可能会被列表中较高的规则删除。

要确保接受来自或去往IP地址的所有连接,请将-A更改为-I ,将规则插入列表顶部:

 iptables -I INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT iptables -I OUTPUT -p tcp -d XXX.XXX.XXX.XXX -j ACCEPT` 

你的规则集的其余部分是什么样的? -A追加,所以如果你有这样的-p tcp -s xxx.xxx.xxx.xxx -j REJECT或(更可能) -j REJECT在列表的末尾,那么这是不行的任何好处。