只允许192.168.10.*网段和10.0.0.*网段流量入站的iptables规则怎么写
时间: 2023-02-23 10:09:50 浏览: 155
下面是在 Linux 系统中使用 iptables 配置只允许来自 192.168.10.* 网段和 10.0.0.* 网段的流量入站的命令:
```
iptables -A INPUT -s 192.168.10.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -j DROP
```
- `-A` 表示在 INPUT 链的末尾添加规则。
- `-s` 指定源 IP 地址。
- `192.168.10.0/24` 和 `10.0.0.0/24` 分别表示允许的网段。
- `-j ACCEPT` 表示接受该流量。
- `-j DROP` 表示拒绝其他所有流量。
请注意,在生产环境中使用 iptables 规则需要谨慎,因为它可能会阻止某些必要的流量,从而影响系统的正常运作。因此,请在修改 iptables 规则前充分测试,以确保不会影响您的系统。
阅读全文