1、iptables 针对一个网段(将如下范围内的ip段都禁用)
iptables -I INPUT -m iprange --src-range 61.4.176.0-61.4.191.255 -j DROP
2、我们要把访问202.103.96.112的访问转发到192.168.0.112上
iptables -t nat -A PREROUTING -d 202.103.96.112 -j DNAT --to-destination 192.168.0.112
3、将9889禁用
iptables -I INPUT -p tcp --dport 9889 -j DROP
4、允许部分ip通过
iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 9889 -j ACCEPT
5、开放80端口
/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
/etc/init.d/iptables save
service iptables restart
时间: 2024-11-09 03:07:10