Wie blockiere ich einen Port auf allen IPS außer 1?

612
Alex EPIC

Wie blockiere ich einen Port auf allen IPs außer 1?

sag ich habe IP's:

192.168.1 192.168.2

Beispiel: Wie würde ich nur Port 21 auf 192.168.1 über IP-Tabellen oder ähnliches zulassen?

-1

1 Antwort auf die Frage

1
mtak

iptablesunterstützt den -dParameter dafür:

iptables -A INPUT -p tcp -d 192.168.0.2 --dport 21 -j ACCEPT iptables -A INPUT -p tcp --dport 21 -j DROP 

Dadurch wird Datenverkehr von allen Quellen zu IP 192.168.0.2an Port 21 zugelassen. Die zweite Zeile blockiert den gesamten Datenverkehr an Port 21. iptables funktioniert nach dem Prinzip der "ersten Übereinstimmung".