首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 操作系统 > UNIXLINUX >

22端口只允许个别mac地址访问的设置解决方法

2012-03-06 
22端口只允许个别mac地址访问的设置我希望只有几个mac地址能够访问主机,是不是需要如下设置?/sbin/iptable

22端口只允许个别mac地址访问的设置
我希望只有几个mac地址能够访问主机,是不是需要如下设置?

/sbin/iptables -A INPUT -i eth0 -m mac --mac-source aa:bb:cc:dd:ee:ff -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

要有多个mac地址的话是不是可用逗号隔开?
如:

/sbin/iptables -A INPUT -i eth0 -m mac --mac-source aa:bb:cc:dd:ee:ff,cc:bb:cc:dd:ee:f1 -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
由于是远程机器,不敢贸然实验,所以先来问问。

[解决办法]
可以让iptables每5分钟停止一次
*/5 * * * * /sbin/iptables stop
让后你再实验


[解决办法]
不能用逗号 有几个mac 你就添加几个是肯定没问题的。

远程设置防火墙的时候 就像楼上说的 先搞个计划任务 万一设错了 还能登陆

热点排行
Bad Request.