linux

iptables中如何允许特定IP访问

小樊
59
2025-07-09 02:13:06
栏目: 编程语言

在iptables中,您可以使用以下命令来允许特定IP访问您的服务器:

  1. 首先,确保您具有root权限,因为iptables需要这些权限才能更改防火墙规则。

  2. 使用以下命令允许特定IP访问您的服务器。将<IP_ADDRESS>替换为您要允许访问的IP地址,将<PORT>替换为您要允许访问的端口号(例如,80表示HTTP,443表示HTTPS):

sudo iptables -A INPUT -p tcp -s <IP_ADDRESS> --dport <PORT> -j ACCEPT

例如,如果您要允许IP地址为192.168.1.100的设备访问端口80,您可以运行以下命令:

sudo iptables -A INPUT -p tcp -s 192.168.1.100 --dport 80 -j ACCEPT
  1. 如果您想允许特定IP访问多个端口,可以重复上述命令,只需更改<PORT>即可。

  2. 如果您想允许特定IP访问所有端口,可以使用以下命令:

sudo iptables -A INPUT -p tcp -s <IP_ADDRESS> -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
sudo iptables -A OUTPUT -p tcp -d <IP_ADDRESS> -m conntrack --ctstate ESTABLISHED -j ACCEPT
  1. 最后,保存iptables规则以确保它们在系统重启后仍然生效。这取决于您的Linux发行版。在Debian和Ubuntu上,您可以使用以下命令:
sudo iptables-save > /etc/iptables/rules.v4

在Red Hat和CentOS上,您可以使用以下命令:

sudo service iptables save

或者

sudo systemctl save iptables

现在,您已经成功允许特定IP访问您的服务器。

0
看了该问题的人还看了