• 在线工具
  • - 计算器
    • 字符计数
  • - 下载
    • TikTok 下载
    • 抖音下载
  • - 网络工具
    • BASE64
    • Base64 转图片
    • 图片转 Base64
    • URL 编码
    • JavaScript
    • 时间戳
    • Unicode 转换器
    • JSON 格式化
    • 修改扩展名
    • 制作列表
    • CSS 优化器
  • - 加密工具
    • MD5 加密
    • 随机生成器
  • - 图像工具
    • 图像压缩
    • 二维码生成器
    • 二维码识别器
    • 壁纸预览
  • - 信息表
    • 血型遗传
    • 服装尺码
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
iptablesファイアウォールでは、ip接続指定ポートの指定、指定Webサイトへのアクセスのみが許可されます。
2022-02-13

80ポートを開けて、IPとLANを指定する必要があります

次の3行の意味:

まずすべての80ポートをオフにします

ipセグメント 192.168.1.0 /24端子の80口 ipセグメント 211.123.16.123 /24エンドipセグメントの80ポート # iptables -I INPUT -p tcp --dport 80 -j DROP # iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT

# iptables -I INPUT -s 211.123.16.123/24 -p tcp --dport 80 -j ACCEPT

以上が一時設定です。

1.iptablesをバックアップする

# cp /etc/sysconfig/iptables /var/tmp

2.次にiptablesを保存する

# service iptables save

3.ファイアウォールの再起動

#service iptables restart 以下はポートで、先にすべていくつかのIPを閉じて再開します

iptables -I INPUT -p tcp --dport 9889 -j DROP

iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 9889 -j ACCEPT iptables -I FORWARD -p tcp --dport 80 -j DROP iptables -I FORWARD -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT

一般的なIPTABLESルールは次のとおりです。

メールの送受信しかできません。

IPSEC NATポリシー

iptables -t nat -A PREROUTING -p tcp --dport 1723 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:1723

iptables -t nat -A PREROUTING -p udp --dport 1723 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:1723 iptables -t nat -A PREROUTING -p udp --dport 500 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:500 iptables -t nat -A PREROUTING -p udp --dport 4500 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:4500 FTPサーバのNAT 指定したWebサイトへのアクセスのみ許可 IPのいくつかのポートを開いて、その他はすべて閉鎖します 複数ポート れんぞくポート 指定された時間にインターネットを利用する 複数ポートサービスの禁止 WANポートNATをPCへ WANポート8000ポートNATを192にします。168。100。200の80ポート MAILサーバが転送するポート PING 202のみ許可されます。96。134。133、他のサービスはすべて禁止されています BT構成の無効化 QQファイアウォールの構成を無効にする MACに基づいて、メールの送受信しかできなくて、その他はすべて拒否します MSN構成の無効化 PING 202のみ許可されます。96。134。133他のパブリックネットワークIPはPINGを許さない MACアドレスのインターネットへのアクセスを禁止します。 あるIPアドレスのPINGを禁止する: IPアドレスサービスを禁止します。

一部のサービスのみが許可され、その他は拒否されます(2つのルール)

あるIPアドレスのあるポートサービスを禁止する あるMACアドレスのあるポートサービスを禁止する

ソース元URL:https://dopubox.com/article/p/c9bfdbc9e85c8253

其他工具
  • 字符计数 TikTok 下载 抖音下载 BASE64 Base64 转图片 图片转 Base64 URL 编码 JavaScript 时间戳 Unicode 转换器 JSON 格式化 修改扩展名 制作列表 CSS 优化器 MD5 加密 随机生成器 图像压缩 二维码生成器 二维码识别器 壁纸预览 血型遗传 服装尺码
  • レノンのギター4.5億円 ビートルズ関連最高落札額
    2024-05-30

    藤子・F・不二雄の名言「ありそうもない話をありそうに描きたい」【本と名言365】
    2024-05-29

    社長「関係者や視聴者不安にさせた」と謝罪
    2024-05-30

    授業中の生徒や住民が弾道ミサイル飛来を想定した避難訓練 福島・須賀川桐陽高
    2024-05-31

    現代詩の「中原中也賞」、俳句で培われた言語感覚…「新たな音やリズム」ジャンルを往来し追求
    2024-06-02

    富士山麓のダイナミックな食材を味わう“奥・山梨”のガストロノミー〈Restaurant SAI 燊〉。
    2024-06-01

    【大河ドラマ「光る君へ」本日第22話】紫式部と清少納言は「顔を合わせていなかった」?
    2024-06-01

    日本の「木」の文化を家具を通して世界へ【ミラノデザインウィーク】
    2024-06-01

    声優の増山江威子さん死去
    2024-06-03

    小学館「作家の意向第一に協議」 映像化指針、ドラマ原作者死去で
    2024-06-03

    テレ東が警察密着番組の担当者らを懲戒処分
    2024-06-03

    “20世紀音楽”の発展に貢献した指揮者、クーセヴィツキー。その偉業とは【クラシック今日は何の日?】
    2024-06-03

    美術評論家連盟が「ガザ戦争に対する意⾒表明」を公開
    2024-06-04

    「KOTARO NUKAGA(天王洲)」が移転し拡張。約386平米の巨大スペースに
    2024-06-05

    「UESHIMA MUSEUM」が開館。屈指の現代美術コレクションを一般公開
    2024-06-05

    お台場エリアを舞台に新芸術祭「東京お台場トリエンナーレ 2025」が誕生
    2024-06-05

    性被害者支援の法人設立 スマイル社
    2024-06-04

    書評:「日本美術史」を書き換える100年単位の挑戦。『この国(近代日本)の芸術──〈日本美術史〉を脱帝国主義化する』
    2024-06-05

    岡田将生の初ブランド「IN MY DEN」始動、第1弾グッズの受注販売がスタート
    2024-06-06

    向田邦子の名言「…これが私の料理のお稽古なのです。」【本と名言365】
    2024-06-07

    ©  Dopu Box
    💛