当前位置: 技术问答>linux和unix
/etc/sysconfig/iptables文件的设置问题。
来源: 互联网 发布时间:2016-09-06
本文导语: 我希望3306端口只让本机以及内网的ip(192.168.0.*)访问。 所以加了这一条: -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT 但测试发现,远程ip也可以访问到。 要如何设置才能达到我想要的结果...
我希望3306端口只让本机以及内网的ip(192.168.0.*)访问。
所以加了这一条:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
但测试发现,远程ip也可以访问到。
要如何设置才能达到我想要的结果呢?
所以加了这一条:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
但测试发现,远程ip也可以访问到。
要如何设置才能达到我想要的结果呢?
|
如果有时间 建议你花2个小时大概学一下iptables
RH-Firewall-1-INPUT 这个东西是redhat自定义的 他把INPUT和FORWARD规则搞到一起了 不推荐这么使用
http://linux.chinaunix.net/bbs/thread-722462-1-1.html
RH-Firewall-1-INPUT 这个东西是redhat自定义的 他把INPUT和FORWARD规则搞到一起了 不推荐这么使用
http://linux.chinaunix.net/bbs/thread-722462-1-1.html