在 192.168.30.251 iptables 上如何设置 这个 192.168.30 网段的 ip 都可以和 192.168.30.251 建立连接并能互相访问,永久生效
时间: 2024-12-18 09:33:38 浏览: 24
在Linux系统上使用iptables设置允许192.168.30网段内的IP地址与192.168.30.251通信,并且永久生效,你可以创建一个规则链专门处理这个目的。以下是基本步骤:
1. 打开终端,首先查看当前iptables的状态并进入filter表(默认的防火墙表):
```
sudo iptables -t filter -N MY_CHAIN # 创建一个新的自定义规则链MY_CHAIN
```
2. 在新建的链MY_CHAIN中添加一条策略,允许所有来自192.168.30网段的数据包进入:
```
sudo iptables -i eth0 -p all -s 192.168.30.0/24 -j MY_CHAIN
```
其中`eth0`替换为你的网络接口名。
3. 接下来,在MY_CHAIN链里指定数据包的目的地,即允许转发到192.168.30.251:
```
sudo iptables -A MY_CHAIN -d 192.168.30.251 -j ACCEPT
```
4. 同样,为了回应对方,也需要允许从192.168.30.251回发的数据包:
```
sudo iptables -A OUTPUT -o eth0 -s 192.168.30.251 -d 192.168.30.0/24 -j ACCEPT
```
5. 最后,应用更改并使它们永久生效(通常在重启后会自动恢复):
```
sudo iptables-save > /etc/iptables/rules.v4.save
sudo systemctl restart networking
```
阅读全文