在Linux系统中,防火墙(Firewall)用于控制进出系统的网络流量,基于一系列预定义的安全规则。当需要在Linux防火墙上添加IP地址时,通常是为了允许或拒绝特定IP的访问。以下是基础概念及操作步骤:
iptables
为例)假设我们要允许一个特定的IP地址(例如:192.168.1.100)访问某个端口(例如:22,SSH端口)。
sudo iptables -L -v
sudo iptables -A INPUT -p tcp -s 192.168.1.100 --dport 22 -j ACCEPT
这条命令的意思是:在INPUT
链中添加一条规则,允许来自192.168.1.100
的TCP流量访问22端口。
sudo sh -c "iptables-save > /etc/iptables/rules.v4"
注意:具体保存路径可能因Linux发行版而异。
sudo systemctl restart iptables
问题:添加规则后不起作用。
原因:
解决方法:
iptables -L -v
检查规则是否已正确添加。通过以上步骤和注意事项,你应该能够在Linux防火墙上成功添加并管理IP地址相关的规则。
领取专属 10元无门槛券
手把手带您无忧上云