需求:一台Linux服务器对外访问(固定的IP )的80服务。
其它的访问都需要拒绝
主要的一点,对于固定IP对此服务器不能发起主动访问,只能由本服务器主动对固定IP发起访问。
1: 本服务器的OUTPUT规则: -m state --state NEW,ESTABLISHED,RELATED,里面有new状态。
2:本服务器的INPUT规则: -m state --state ESTABLISHED,RELATED ,没有new状态
# Generated by iptables-save v1.4.7 on Thu Apr 16 10:38:29 2015
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -s 192.168.240.115 -m state --state ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -d 192.168.240.115 -p tcp --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
COMMIT
# Completed on Thu Apr 16 10:38:29 2015
阅读(2194) | 评论(0) | 转发(0) |