在iptables中,您可以使用以下命令来允许特定IP访问您的服务器:
首先,确保您具有root权限,因为iptables需要这些权限才能更改防火墙规则。
使用以下命令允许特定IP访问您的服务器。将<IP_ADDRESS>替换为您要允许访问的IP地址,将<PORT>替换为您要允许访问的端口号(例如,80表示HTTP,443表示HTTPS):
sudo iptables -A INPUT -p tcp -s <IP_ADDRESS> --dport <PORT> -j ACCEPT
例如,如果您要允许IP地址为192.168.1.100的设备访问端口80,您可以运行以下命令:
sudo iptables -A INPUT -p tcp -s 192.168.1.100 --dport 80 -j ACCEPT
如果您想允许特定IP访问多个端口,可以重复上述命令,只需更改<PORT>即可。
如果您想允许特定IP访问所有端口,可以使用以下命令:
sudo iptables -A INPUT -p tcp -s <IP_ADDRESS> -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
sudo iptables -A OUTPUT -p tcp -d <IP_ADDRESS> -m conntrack --ctstate ESTABLISHED -j ACCEPT
sudo iptables-save > /etc/iptables/rules.v4
在Red Hat和CentOS上,您可以使用以下命令:
sudo service iptables save
或者
sudo systemctl save iptables
现在,您已经成功允许特定IP访问您的服务器。