linux 防火墙 默认策略是DROP 如何让我能随意连接其他人的22端口

linux 防火墙 默认策略是DROP 如何让我能随意连接其他人的22端口,第1张

iptables -A OUTPUT -o eth0 -d 192.168.100.250 -s 192.168.1.1 -p tcp --sport 22 -j ACCEPT

类似这样

1.是全部匹配的,如果想单一匹配的话要写两条规则

2.在IP地址后加上"/"符号以及1-32的数字,其中1-32的数字表示子网掩码中网络标识位的长度

3.拒绝不符合规则的数据包。并且发送一条host prohibited的消息给被拒绝的主机。

至于为什么能 ping 通, 好像ping命令使用的是ICMP协议来者

希望有用 !

在terminal里输入service iptables save就可以了

例:

[root@localhost init.d]# service iptables save

Saving firewall rules to /etc/sysconfig/iptables: [ OK ]

[root@localhost init.d]#

这样就会自动生成/etc/sysconfig/iptables


欢迎分享,转载请注明来源:内存溢出

原文地址:https://www.54852.com/yw/8653985.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-19
下一篇2023-04-19

发表评论

登录后才能评论

评论列表(0条)

    保存