IP表规则,仅允许与IP通信

时间:2016-05-26 09:56:10

标签: ip

我的ubuntu服务器上运行的vps很少,主要是在朋友和同事之间共享,它来自Hetzner,

我还有2套ips,范围从5.9.237.xxx到5.9.237.xxx& 5.9.248.xxx至5.9.248.xxx。

今天他们锁定了我的服务器,因为VPS上的IP设置不同造成了问题,现在我有了KVM访问权限,他们要我设置一个IP TABLE规则,只允许传递分配的IP和忽略其余的,

怎么做?有点失落,

我的操作系统是Ubuntu,我想要的命令会忽略所有的ips,除了我提供的ip设置。

谢谢。

1 个答案:

答案 0 :(得分:0)

你需要放弃所有(小心使用iptables,你可以阻止自己)你应该学习你的发行版如何处理它们。这里有一个命令,重启后会重置回正常,以便测试...

iptables -A INPUT -i eth0 -j DROP
iptables -I INPUT -i eth0 -s 10.10.10.0/24 -j ACCEPT

或当然指定某些ips

iptables -I INPUT -i eth0 -s 10.10.10.118 -j ACCEPT

然后有更多的iptables,但这应该让你开始