centos7 iptables怎么添加白名单

874
2025/1/1 3:31:54
栏目: 智能运维
开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

在 CentOS 7 上,您可以使用 iptables 来配置防火墙规则

  1. 首先,找到您要允许的 IP 地址或 IP 地址范围。例如,假设您要允许的 IP 地址是 192.168.1.100

  2. 然后,打开终端并使用以下命令添加 iptables 规则以允许该 IP 地址:

sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT

这条命令将在 INPUT 链中添加一条新规则,该规则允许源 IP 地址为 192.168.1.100 的数据包通过防火墙。

如果您要允许一个 IP 地址范围,例如 192.168.1.100-192.168.1.200,则可以使用以下命令:

sudo iptables -A INPUT -s 192.168.1.100-192.168.1.200 -j ACCEPT
  1. 保存 iptables 规则,以便在系统重启后仍然生效。要做到这一点,您可以使用以下命令:
sudo service iptables save

或者

sudo iptables-save > /etc/sysconfig/iptables
  1. 如果您希望在 iptables 中设置持久规则,还需要编辑 /etc/sysctl.conf 文件并取消以下行的注释(如果已经注释的话):
net.ipv4.ip_forward=1
net.ipv4.conf.all.send_redirects=1
net.ipv4.conf.default.send_redirects=1

然后运行以下命令使更改生效:

sudo sysctl -p

现在您已经成功地在 CentOS 7 上使用 iptables 添加了白名单规则。

辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

推荐阅读: centos怎么查看raid信息