允许来自 IP 的所有端口

允许来自 IP 的所有端口

我已成功向 iptables 输入以下命令

sudo iptables -I INPUT -p tcp --dport 5000:5020 -j ACCEPT -m comment --comment "Allow Ports 5000s"

但是,据我所知,这允许访问任何 NIC 上的这些端口。我如何修改上述命令以仅允许从 10.0.0.1 到 10.0.0.127?

答案1

要仅允许来自特定 IP 或范围的 IP,请使用-s标志以及 IP 和网络掩码,例如

sudo iptables -I 输入 -p tcp-s 10.0.0.0/25--dport 5000:5020 -j ACCEPT -m comment --comment “允许端口 5000”

仅允许来自 IP 为 10.0.0.1 至 10.0.0.126 的系统

这里有更多信息IP 表如何操作

为了帮助您找到用于获取所有所需 IP 的子网,您可以使用类似此处的子网计算器子网计算器

相关内容