只允许指定的ip访问服务器的指定端口22
只允许访问的ip
192.168.1.1192.168.1.2 192.168.1.3,禁止其他ip访问
sudoiptables-iinput-ptcp--dport22-jdropsudoiptables-iinput-ptcp-s192.168.1.1--dport22-jacceptsudoiptables-iinput-ptcp-s192.168.1.2--dport22-jacceptsudoiptables-iinput-ptcp-s192.168.1.3--dport22-jaccept然后执行linux命令查看是否添加规则了。
iptables-l-n如果有了这样的话就保存(也不绝对要保存,不关机就行,不关机就不会消失)
serviceiptablessave然后重启防火墙(不绝对重启,不关机就行)。
serviceiptablesrestart顺便说一个删除iptables策略的命令
iptables-dinputnumnum是使用命令查看出来的数值
iptables-l-n--line-numbers删除相对应的num就可以了。