在 192.168.30.251 iptables 上如何追加 这个 192.168.30 网段的 ip 都可以和 192.168.30.251 建立连接并能互相访问 1024-6553
时间: 2024-12-18 19:34:24 浏览: 9
在 `iptables` 中,为了允许特定网段(如 `192.168.30.0/24`)的所有 IP 地址与 `192.168.30.251` 建立连接,并允许它们之间的通信(即端口范围 `1024-65535`),你可以使用 `-s` 参数来指定源地址网段,以及 `-m state --state NEW,ESTABLISHED` 来匹配新建和已建立连接的包。以下是一个基本的规则示例:
```bash
sudo iptables -A INPUT -s 192.168.30.0/24 -p tcp --dport 1024:65535 -j ACCEPT
```
这将添加一条入站规则到防火墙策略中。这个命令告诉 `iptables` 当从 `192.168.30.0/24` 的 IP 发来的TCP请求落在 `1024` 到 `65535` 端口范围内时,允许这些连接。
如果你还需要配置出站流量,可以用类似的方式创建一个出站规则,例如:
```bash
sudo iptables -A OUTPUT -d 192.168.30.251 -p tcp --sport 1024:65535 -j ACCEPT
```
这条规则允许 `192.168.30.251` 对外发送响应,只要响应的TCP连接源端口在这个范围内。
注意,执行这样的操作前,确保你了解你在做什么,因为误配置的 `iptables` 规则可能导致网络安全问题。完成配置后,别忘了用 `sudo iptables-save` 或者 `sudo firewall-cmd save` 保存更改,以便下次启动系统时继续保持这些规则。
阅读全文