Board logo

标题: [建议] 建议对iptables设置功能的加强 [打印本页]

作者: 霹雳小鱼    时间: 2012-5-28 13:46     标题: 建议对iptables设置功能的加强

我是超级新手,原来连linux系统安装都不会,现在服务器上了centos,很感受wdlinux做出的贡献,下面我提出几个建议,希望管理员能够改进。

iptables
1、增加ip段过滤    (最好可以设置的时候简单点,方便新手,比如设置192.168.1.*就可以直接屏蔽这个网段255个IP地址)
2、增加ip地址过滤
3、增加禁止端口扫描功能,我网上看到好多参数,但都要手动设置比较麻烦

暂时先这些,以后会增加个人感觉需要增加的内容
作者: admin    时间: 2012-5-28 15:31

仔细看说明

备注:
1 空为默认,则不限.
2 源IP,源端口一般是指远程IP和端口,目标IP和端口,一般是指本机(服务器)的IP和端口.
3 IP地址支持IP段,如192.168.1.0/24,192.168.1.0/16
4 更改过规则后,如需下次重启生效,请保存.否则重起后无效

例子说明:
1 比如开通80端口,在目标端口上填80即可,确定
2 限制FTP只有192.168.1.200这个IP可访问.
在源IP上填192.168.1.200,目标端口上填21,确定即可
3 如果限制192.168.1.200 IP的访问
在源IP上填192.168.1.200,"操作"选拒绝,确定即可
4 如限制只有192.168.1.200这个IP可以访问3306端口
在源IP上填 192.168.1.200,目标端口上填3306,确定即可
作者: 霹雳小鱼    时间: 2012-5-28 16:28

回复 2# admin


    我不是这个意思,我的意思是让IP地址过滤变的更加方便一点,直接用*代替,这样比较直观

还有端口批量过滤我不知道有没有,介绍里没说,比如1-20端口我需要屏蔽,怎么操作?我在目标端口填写1:20然后拒绝,保存后列表中显示的是所有端口拒绝,而且重启前这条记录是无法删除的




欢迎光临 WDlinux官方论坛 (http://wdlinux.cn/bbs/) Powered by Discuz! 7.2