全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 334|回复: 4

大佬们请教下iptables重定向 禁止入站访问源端口问题

[复制链接]
发表于 2023-1-28 22:41:28 | 显示全部楼层 |阅读模式
# 把进站TCP 4000-4100端口转发到本机TCP 1080
iptables -t nat -A PREROUTING -p tcp --destination-port 4000:4100 -j REDIRECT --to-ports 1080

# 禁止eth0的TCP 1080端口
iptables -A INPUT -i eth0 -p tcp --dport 1080 -j DROP

这样的话就无法连接了

删除iptables -A INPUT -i eth0 -p tcp --dport 1080 -j DROP才可以连接

我想禁止入站TCP 1080端口
允许4000-4100端口
那么规则要怎么写?
发表于 2023-1-28 22:44:47 | 显示全部楼层
禁止eth0的TCP 1080端口这里 加个排除 本机IP
 楼主| 发表于 2023-1-28 22:52:51 | 显示全部楼层
本帖最后由 KDE 于 2023-1-29 00:06 编辑
闻风听雨 发表于 2023-1-28 22:44
禁止eth0的TCP 1080端口这里 加个排除 本机IP


iptables -I INPUT -i eth0 -s 本机IP地址 -p tcp --dport 1080 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 1080 -j DROP
发表于 2023-1-28 22:55:42 | 显示全部楼层
本帖最后由 闻风听雨 于 2023-1-28 22:56 编辑
KDE 发表于 2023-1-28 22:52
iptables -I INPUT -i eth0 -s 10.0.0.4/24 -p tcp --dport 1080 -j ACCEPT
iptables -A INPUT -i eth0 - ...


我也不熟悉,你试试

前几天看到过这个iptables。不过是接受本机IP访问就对了
 楼主| 发表于 2023-1-28 23:02:25 | 显示全部楼层
本帖最后由 KDE 于 2023-1-29 00:05 编辑
闻风听雨 发表于 2023-1-28 22:55
我也不熟悉,你试试

前几天看到过这个iptables。不过是接受本机IP访问就对了 ...


填写本机IP OK了 但是本机又是动态的 要更新IP 有点麻烦呀……
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 00:19 , Processed in 0.058095 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表