iptables 설정 ssh

1573 단어 iptables
자원:centos 서버 10대, ip:192.168.11-192.168.1.20
요구: ssh는 자신의 10대에 접근할 수 있고 10.0.60.0/24와 192.168.1.200;기타 거부
1. node1에 다음과 같은 스크립트 iptables를 씁니다.sh

  
  
  
  
  1. iptables -F 
  2.  
  3. iptables -X 
  4.  
  5. iptables -I INPUT -p TCP --dport 22 -j REJECT 
  6.  
  7. iptables -I INPUT-pTCP --dport 22 -s 10.0.60.0/24 -j ACCEPT 
  8.  
  9. iptables -I INPUT-pTCP --dport 22 -s 192.168.1.200 -j ACCEPT 
  10.  
  11. for i in {11..20} 
  12.  
  13. do  
  14.  
  15.     iptables -I INPUT -p TCP --dport 22 -s 192.168.1.$i -j ACCEPT 
  16.  
  17. done

2、node1

# chmod +x iptables.sh

# for i in {11..20};do scp iptables.sh node$i:/root;done

# for i in {11..20};do ssh node$i '/root/iptables.sh';done

# for i in {11..20};do ssh node$i '/etc/init.d/iptables save';done

# iptables -L -n

좋은 웹페이지 즐겨찾기