iptables 配置文件中开放指定网段访问
时间: 2023-02-12 15:26:33 浏览: 86
可以使用 iptables 的 "-s" 参数指定允许访问的网段。例如,要允许 192.168.0.0/24 网段中的主机访问,可以使用以下命令:
```
iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
```
这条命令会在 INPUT 链的最后增加一条规则,允许来自 192.168.0.0/24 网段的所有数据包通过。
若要指定允许的单个 IP 访问,可以使用如下命令:
```
iptables -A INPUT -s 192.168.0.100 -j ACCEPT
```
要注意的是,这些命令只会在内存中更改 iptables 的配置,如果需要永久生效,需要使用 iptables-save 命令将规则保存到配置文件中。
相关问题
iptables只允许指定网段ip访问
可以使用 iptables 规则限制指定网段的 IP 地址访问。示例如下:
```
iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
iptables -A INPUT -j DROP
```
第一行允许来自 192.168.0.0/24 网段的 IP 地址访问。第二行拒绝其他所有 IP 地址的访问。
注意:此规则应在其他规则之前执行,以确保其生效。
iptables设置指定网段访问本机80端口
要设置 iptables 以允许特定网段访问本地 80 端口,可以使用以下命令:
```
iptables -A INPUT -s [网段] -p tcp --dport 80 -j ACCEPT
```
其中,[网段] 是要允许访问的网段。例如,如果要允许 192.168.1.0/24 网段访问 80 端口,可以使用以下命令:
```
iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT
```
注意: 这个命令是在 INPUT Chain 中所以是设置在进入本机的流量上.
相关推荐
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)