linux – 如何使用iptables只接受特定的“子网”?

前端之家收集整理的这篇文章主要介绍了linux – 如何使用iptables只接受特定的“子网”?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我必须限制对8080端口的访问,并且只允许一些IP和特定子网.有可能吗,你能帮忙吗?

我启用了IP过滤但我找不到如何接受子网?

sudo /sbin/iptables -N CHN_PNTS
sudo /sbin/iptables -A CHN_PNTS --src 182.10.10.109  -j ACCEPT  
sudo /sbin/iptables -A CHN_PNTS --src 182.20.35.110  -j ACCEPT 
sudo /sbin/iptables -A CHN_PNTS --src 182.20.55.15   -j ACCEPT 
sudo /sbin/iptables -A CHN_PNTS -j DROP 
sudo /sbin/iptables -I INPUT -m tcp -p tcp --dport 8080 -j CHN_PNTS

我想接受的子网;

182.24.137.0/24
182.24.138.0/23

谢谢
ERDAL

解决方法

您只需在问题中使用CIDR表示法
sudo /sbin/iptables -A CHN_PNTS --src 182.24.137.0/24   -j ACCEPT
sudo /sbin/iptables -A CHN_PNTS --src 182.24.138.0/23   -j ACCEPT

记得把它们放在你的面前

sudo /sbin/iptables -A CHN_PNTS -j DROP

这样他们才能正确行动.

原文链接:https://www.f2er.com/linux/399511.html

猜你在找的Linux相关文章