首页 > iptables怎么只允许本机访问指定端口而不允许外网访问。

iptables怎么只允许本机访问指定端口而不允许外网访问。

# Generated by iptables-save v1.4.8 on Sat Jun 15 23:23:13 2013
*filter
:INPUT ACCEPT [35:6316]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [17:1648]
-A INPUT -p tcp -m tcp --dport 30009 -j REJECT      
-A INPUT -s 127.0.0.1/32 -p tcp -m tcp --dport 30009 -j ACCEPT
COMMIT
# Completed on Sat Jun 15 23:23:13 2013

这样貌似不行。

在服务器上是这样的

telnet 127.0.0.1 30009
Trying 127.0.0.1...
telnet: Unable to connect to remote host: Connection refused

两行反过来……

iptables 在遇到匹配即执行,所以先 REJECT 掉了,后边的规则没起到作用。

【热门文章】
【热门文章】