在 CentOS 7 上,您可以使用 iptables
来配置防火墙规则
首先,找到您要允许的 IP 地址或 IP 地址范围。例如,假设您要允许的 IP 地址是 192.168.1.100
。
然后,打开终端并使用以下命令添加 iptables 规则以允许该 IP 地址:
sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT
这条命令将在 INPUT
链中添加一条新规则,该规则允许源 IP 地址为 192.168.1.100
的数据包通过防火墙。
如果您要允许一个 IP 地址范围,例如 192.168.1.100-192.168.1.200
,则可以使用以下命令:
sudo iptables -A INPUT -s 192.168.1.100-192.168.1.200 -j ACCEPT
sudo service iptables save
或者
sudo iptables-save > /etc/sysconfig/iptables
/etc/sysctl.conf
文件并取消以下行的注释(如果已经注释的话):net.ipv4.ip_forward=1
net.ipv4.conf.all.send_redirects=1
net.ipv4.conf.default.send_redirects=1
然后运行以下命令使更改生效:
sudo sysctl -p
现在您已经成功地在 CentOS 7 上使用 iptables 添加了白名单规则。
辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读: centos怎么查看raid信息