iptables怎么只允许本机访问指定端口而不允许外网访问。

# Generated by iptables-save v1.4.8 on Sat Jun 15 23:23:13 2013
*filter
:INPUT ACCEPT [35:6316]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [17:1648]
-A INPUT -p tcp -m tcp --dport 30009 -j REJECT      
-A INPUT -s 127.0.0.1/32 -p tcp -m tcp --dport 30009 -j ACCEPT
COMMIT
# Completed on Sat Jun 15 23:23:13 2013

这样貌似不行。

在服务器上是这样的

telnet 127.0.0.1 30009
Trying 127.0.0.1...
telnet: Unable to connect to remote host: Connection refused
阅读 18.8k
1 个回答

两行反过来……

iptables 在遇到匹配即执行,所以先 REJECT 掉了,后边的规则没起到作用。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题
宣传栏