主機(jī)服務(wù)端口
$iptables-IINPUT-ptcp--dport80-jDROP $iptables-IINPUT-ptcp-s1.2.3.4--dport80-jACCEPT
這里僅允許 1.2.3.4 訪問本地主機(jī)的 80 端口。
Docker 服務(wù)端口
對(duì)于類似 docker run -d -p 80:80 shaowenchen/demo-whoami 運(yùn)行的服務(wù),上面的方法無效,需要在 DOCKER-USER 鏈中添加規(guī)則。
Docker 會(huì)將 iptables 規(guī)則添加到 DOCKER 鏈中,如果需要在 Docker 之前添加規(guī)則需要添加到 DOCKER-USER 鏈中
$iptables-IDOCKER-USER-iens192!-s1.2.3.4-ptcp--dport80-jDROP
ens192 是本地的網(wǎng)卡,這里僅允許 1.2.3.4 訪問本地主機(jī)的 80 端口。
清理環(huán)境
$yuminstall-yiptables-services $systemctlrestartiptables.service
如果需要在主機(jī)重啟之后 iptables 設(shè)置,依然有效,需要安裝 iptables-services 并保存
$yuminstall-yiptables-services $serviceiptablessave
審核編輯:劉清
-
Linux
+關(guān)注
關(guān)注
87文章
11425瀏覽量
212404 -
端口
+關(guān)注
關(guān)注
4文章
1006瀏覽量
32653 -
Docker
+關(guān)注
關(guān)注
0文章
503瀏覽量
12573
原文標(biāo)題:如何在 Linux 下限制端口僅對(duì)指定 IP 開放訪問
文章出處:【微信號(hào):良許Linux,微信公眾號(hào):良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
Linux ip命令常用操作
溫度控制器上下限設(shè)定,溫度控制器上下限怎么調(diào)
DHCP在企業(yè)網(wǎng)的部署及安全防范
如何設(shè)置內(nèi)網(wǎng)IP的端口映射到公網(wǎng)
IP在線代理全解析:快速訪問全球資源的利器
海外IP節(jié)點(diǎn):加速全球互聯(lián)網(wǎng)訪問的橋梁
探索IP在線代理:解鎖網(wǎng)絡(luò)訪問的新途徑
linux常用性能優(yōu)化方法
外部端口和內(nèi)部端口是什么意思
在Linux主機(jī)和DVEVM之間使用靜態(tài)IP

穿越地域限制:海外動(dòng)態(tài)IP如何重塑互聯(lián)網(wǎng)體驗(yàn)與機(jī)遇
美國服務(wù)器ip地址和端口指的是什么?
在Linux中查看IP地址的方法

評(píng)論