全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1714|回复: 6
打印 上一主题 下一主题

如何限定只有152.125.*.*和130.122.*.*这两个段能登陆ssh和winscp~

[复制链接]
跳转到指定楼层
1#
发表于 2009-12-20 15:24:36 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
请问怎么弄呀~~
网上查了很多 。。。可感觉有点不详细。。由于我菜鸟~所以需要详细点才能懂。。。
请问 该如何做呢?

对了 如果我将端口22改成 1000的话  要加上什么呢?
2#
发表于 2009-12-20 15:37:13 | 只看该作者
#iptables -A INPUT -s 152.125.0.0/255.255.0.0 -p tcp –dport 1000 -j ACCEPT
#iptables -A INPUT -s 130.122.0.0/255.255.0.0 -p tcp –dport 1000 -j ACCEPT
#iptables -A INPUT -p tcp –dport 1000 -j DROP

评分

参与人数 1威望 +30 收起 理由
cpuer + 30 我很赞同

查看全部评分

3#
发表于 2009-12-20 16:19:40 | 只看该作者

回复 1# 的帖子

二楼有答案了,记得先把SSHD里面设置端口改成1000后再加载防火墙。
4#
 楼主| 发表于 2009-12-20 16:35:19 | 只看该作者
感激不尽啊~~~
对了 防火墙配置后 如何重启或者加载? 命令?
5#
发表于 2009-12-20 16:48:14 | 只看该作者

回复 4# 的帖子

重启防火墙?  /sbin/service iptables restart
6#
发表于 2009-12-20 17:17:50 | 只看该作者
配置防火墙最容易忘记的是 /sbin/service iptables save,否则重启失效

[ 本帖最后由 Godaddy 于 2009-12-20 19:06 编辑 ]
7#
发表于 2009-12-20 20:59:27 | 只看该作者

回复 6# 的帖子

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-12 05:21 , Processed in 0.063997 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表