Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1689455
  • 博文数量: 186
  • 博客积分: 3044
  • 博客等级: 中校
  • 技术积分: 2493
  • 用 户 组: 普通用户
  • 注册时间: 2006-03-25 15:04
文章分类

全部博文(186)

文章存档

2024年(2)

2022年(4)

2021年(3)

2020年(1)

2019年(5)

2018年(13)

2017年(6)

2016年(10)

2015年(11)

2014年(11)

2013年(13)

2012年(23)

2011年(25)

2010年(2)

2008年(1)

2007年(5)

2006年(51)

分类: 网络与安全

2015-04-20 13:56:09

需求:一台Linux服务器对外访问(固定的IP )的80服务。
其它的访问都需要拒绝
主要的一点,对于固定IP对此服务器不能发起主动访问,只能由本服务器主动对固定IP发起访问。
1: 本服务器的OUTPUT规则:             -m state --state NEW,ESTABLISHED,RELATED,里面有new状态。                                                                                                                                                            
2:本服务器的INPUT规则:                 -m state --state ESTABLISHED,RELATED ,没有new状态        
# Generated by iptables-save v1.4.7 on Thu Apr 16 10:38:29 2015
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT 
-A INPUT -s 192.168.240.115  -m state --state ESTABLISHED,RELATED -j ACCEPT 
-A OUTPUT -d 192.168.240.115 -p tcp --dport 80  -m state --state NEW,ESTABLISHED,RELATED  -j ACCEPT 
COMMIT
# Completed on Thu Apr 16 10:38:29 2015
阅读(2194) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~