找回密码
 注册
查看: 1117|回复: 3

各位大哥,请帮忙看看这个禁止部分IP访问本机端口的规则有什t

[复制链接]
发表于 2005-12-15 16:28:56 | 显示全部楼层 |阅读模式
在服务器上开了用 squid打开80端口,用kingate打开了8088,1080端口.80口用来给普通员工上网,8088用来给领导上网,现在使用iptables禁止部分IP访问8088端口,规则如下:
iptables -A INPUT -m iprange --src-range 192.168.100.10-192.168.100.252 -p tcp -i eth1 --dport 8088 -j DROP
我怎么看怎么有道理,可就是不好使,请各位大侠帮帮忙。
发表于 2005-12-15 18:39:21 | 显示全部楼层
我觉得最好是先禁止所有
iptables -P INPUT DROP
然后打开必要的
iptables -A INPUT -s $IP -p tcp -i eth1 --dport 80 -j ACCEPT
iptables -A INPUT -s $IP -p tcp -i eth1 --dport 8088 -j ACCEPT
回复

使用道具 举报

发表于 2005-12-16 10:18:05 | 显示全部楼层
这个功能squid 就能搞定啊,看看本版那篇squid 的文章。
回复

使用道具 举报

发表于 2005-12-16 15:22:11 | 显示全部楼层
[quote:ccc8a63cae="hew"]这个功能squid 就能搞定啊,看看本版那篇squid 的文章。[/quote]
也是,一个squid就可以了。要socks代理再来一个danted就行,分工明确。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2025-2-13 05:12 , Processed in 0.022141 second(s), 16 queries .

© 2001-2025 Discuz! Team. Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表