LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1223|回复: 3

各位大哥,请帮忙看看这个禁止部分IP访问本机端口的iptables规则有什么问题。

[复制链接]
发表于 2005-12-15 16:13:01 | 显示全部楼层 |阅读模式
在服务器上开了用 squid打开80端口,用kingate打开了8088,1080端口.80口用来给普通员工上网,8088用来给领导上网,现在使用iptables禁止部分IP访问8088端口,规则如下:
iptables -A INPUT -m iprange --src-range 192.168.100.10-192.168.100.252 -p tcp -i eth1 --dport 8088 -j DROP
我怎么看怎么有道理,可就是不好使,请各位大侠帮帮忙。
发表于 2005-12-15 16:31:41 | 显示全部楼层
需要iprange麽?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-12-16 08:32:26 | 显示全部楼层
对呀,我只想禁止其中一部分IP,实践证明iprange是好用的,只是我不知道上面的差在哪里?
回复 支持 反对

使用道具 举报

发表于 2005-12-18 21:58:35 | 显示全部楼层
Post by zijingppp
在服务器上开了用 squid打开80端口,用kingate打开了8088,1080端口.80口用来给普通员工上网,8088用来给领导上网,现在使用iptables禁止部分IP访问8088端口,规则如下:
iptables -A INPUT -m iprange --src-range 192.168.100.10-192.168.100.252 -p tcp -i eth1 --dport 8088 -j DROP
我怎么看怎么有道理,可就是不好使,请各位大侠帮帮忙。

iptables -A INPUT -m iprange --src-range 192.168.100.10-192.168.100.252 -p tcp --dport 8088 -j DROP
eth1是哪个接口,你可以在机器上tcpdump看看,你所谓的不能禁止的数据包是从哪个接口过来的。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表