编写linux防火墙规则 允许外端主机连接80端口,允许100.100.100.99通过22端口访问
时间: 2024-02-20 19:56:10 浏览: 111
好的,以下是针对你的问题编写的 Linux 防火墙规则:
```
# 清空已有规则
iptables -F
iptables -X
# 拒绝所有输入和输出连接
iptables -P INPUT DROP
iptables -P OUTPUT DROP
# 允许外部主机连接80端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# 允许100.100.100.99通过22端口访问
iptables -A INPUT -s 100.100.100.99 -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -d 100.100.100.99 -p tcp --sport 22 -m state --state ESTABLISHED,RELATED -j ACCEPT
```
这些规则会清空已有规则,然后设置默认策略为拒绝所有输入和输出连接。然后允许外部主机连接80端口以及允许100.100.100.99通过22端口访问,并且设置相关的输出规则以允许响应的数据包返回。
阅读全文