iptables 특정 아이피만 특정포트 접속가능 방법

 

위치: vi/etc/sysconfig/iptables 

 

현재 룰 확인

* iptables -nvL

 

a1a1.PNG

 

특정IP 차단 위치: vi/etc/sysconfig/iptables

* iptables -I INPUT -s 20.20.20.20 -j DROP

20.20.20.20을 바꾸면 그 아이피 차단됩니다.

 

특정IP 허용 

* iptables -A INPUT -s 20.20.20.20 -j ACCEPT

 

특정 포트차단

* iptables -A INPUT -p tcp --dport 3306 -j DROP

 

특정 IP포트 허용

* iptables -A INPUT -p tcp -s 20.20.20.20 --dport 3306 -j ACCEPT
 

룰 전부 삭제

* iptables --flush