iptables - 只允许来自 LAN 的连接

Des*_*nes 6 local-area-network ssh iptables wide-area-network

有没有办法拒绝所有external traffic (WAN)SSH只允许当地的交通(192.168.0.1 to 192.168.0.255)和什么是规则?

Des*_*nes 3

iptables -A INPUT -p tcp -m state --state NEW --source 192.168.0.1/24 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
Run Code Online (Sandbox Code Playgroud)

  • 我假设您已经在 INPUT 链上制定了接受 ESTABLISHED 流量的规则。这将是至关重要的。仅供尝试使用此答案的其他人参考。 (2认同)