温馨提示×

iptables中如何允许特定IP访问服务器

小樊
36
2025-11-10 09:18:04
栏目: 云计算

在iptables中,您可以使用以下命令来允许特定IP访问服务器:

  1. 首先,确保您具有root权限,因为iptables命令需要root权限才能运行。

  2. 使用以下命令允许特定IP访问服务器的SSH端口(默认为22):

iptables -A INPUT -p tcp --dport 22 -s 特定IP地址 -j ACCEPT

特定IP地址替换为您要允许访问的IP地址。例如,如果您要允许IP地址为192.168.1.100的设备访问服务器,您可以输入:

iptables -A INPUT -p tcp --dport 22 -s 192.168.1.100 -j ACCEPT
  1. 如果您希望允许多个特定IP访问服务器,可以重复上述命令,为每个IP地址添加一条规则。

  2. 如果您希望允许特定IP访问服务器的其他端口,只需将--dport参数更改为您要允许访问的端口号。例如,如果您要允许IP地址为192.168.1.100的设备访问服务器上的端口80(HTTP),您可以输入:

iptables -A INPUT -p tcp --dport 80 -s 192.168.1.100 -j ACCEPT
  1. 最后,保存iptables规则以确保它们在系统重启后仍然生效。这取决于您的Linux发行版和iptables版本。在某些系统上,您可以使用以下命令保存规则:
service iptables save

或者

iptables-save > /etc/iptables/rules.v4

在完成这些步骤后,特定IP地址应该可以访问您的服务器了。如果您遇到任何问题,请检查您的防火墙规则以确保它们已正确配置。

0