我想知道,是否可以阻止不同接口上的某些端口,例如eth0:0
eth0:1
......
例如,如果我想阻止eth0:0
端口22
并25
保持其打开,eth0:1
我愿意接受任何建议!
多谢你们!
答案1
-i
这是通过在向链中添加规则时使用该选项来实现的INPUT
。
下面是您所请求的示例(假设您在INPUT
链上默认放置):
iptables -I INPUT 1 -p tcp -i eth0:1 --dport 22 -j ACCEPT
iptables -I INPUT 1 -p tcp -i eth0:1 --dport 25 -j ACCEPT