|
1. 允许$IP1,$IP2, ... 访问我的FTP服务;
2. 允许$IP1访问我的SSH服务;
我的iptables设置如下:
#先拒绝所有连接
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptalbes -P FORWARD DROP
#输入规则
iptables -A INPUT -p tcp -s $IP1 --dport 21 -j ACCEPT
iptables -A INPUT -p tcp -s $IP1 --dport 22 -j ACCEPT
#### 做到这里, 我在客户端访问FTP服务器, 1,2都不成功; 继续添加输出规则 ####
#输出规则
iptables -A OUTPUT -p tcp -d $IP1 --sport 21 -j ACCEPT
iptables -A OUTPUT -p tcp -s $IP1 --dport 22 -j ACCEPT
#### 1. 添加以上两条规则后, 我在客户端可以连FTP, 出现登录身份验证, 但输入用户名和密码后, 就不能获取文件夹的内容, 出现登录超时现象; 2. SSH服务根本不能连入 ..... ####
注: FTP服务器, 有eth0, eth1 我用的是eth0 接入公司网内
请各位兄弟帮帮忙!!
谢谢! |
|