Как заблокировать порт на всех IPS, кроме 1?

430
Alex EPIC

как заблокировать порт на всех IP кроме 1?

скажем, у меня есть IP:

192.168.1 192.168.2

пример: как бы я разрешил только порт 21 на 192.168.1 через таблицы IP или аналогичные?

-1

1 ответ на вопрос

1
mtak

iptablesподдерживает -dпараметр для этого:

iptables -A INPUT -p tcp -d 192.168.0.2 --dport 21 -j ACCEPT iptables -A INPUT -p tcp --dport 21 -j DROP 

Это позволит передавать трафик из всех источников на IP через 192.168.0.2порт 21. Вторая строка блокирует весь трафик через порт 21. iptables работает по принципу «первого соответствия».