Блок все кроме одного IP-адреса

Я должен предоставить доступ только к одному IP-адресу и блоку остальные, таким образом, я записал следующее:

sudo iptables -F
sudo iptables -A INPUT -s ipaddress -j ACCEPT
sudo iptables -A INPUT -j DROP
sudo iptables -A OUTPUT -j DROP
sudo iptables -A FORWARD -j DROP

Но я все еще не могу проверить с помощью ping-запросов это ipaddress? что не так с вышеупомянутыми операторами?

Спасибо

0
задан 14 June 2015 в 11:37

1 ответ

Ваша попытка проверить с помощью ping-запросов "ipaddress" не выходит во-первых, поскольку этому заглядывают выходная цепочка. Попробуйте это:

sudo iptables -F
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -s ipaddress -j ACCEPT
sudo iptables -A INPUT -j DROP
sudo iptables -A OUTPUT -d ipaddress -j ACCEPT
sudo iptables -A OUTPUT -j DROP
sudo iptables -A FORWARD -j DROP

Примечание, что Вы можете или, возможно, не должны позволять некоторому другому минимальному трафику для Вашей системы на самом деле работать правильно. См. этот другой ответ.

0
ответ дан 4 October 2019 в 03:23

Другие вопросы по тегам:

Похожие вопросы: