单网卡双 IP 如何禁止从某个 IP 入站?

讨论 未结 3 41
fat00119
fat00119 会员 2023年4月6日 12:32 发表
<p>Debian11</p> <p>eth0 a.b.c.4</p> <p>eth0:1 a.b.c.5</p> <p>eth0 是主 IP 默认出站是此 IP; eth0 和 eth0:1 都能入站</p> <p>现在想实现的是:禁止外部从 eth0 入站 其他不变</p> <p>小鸡上有 iptables 和 ufw 能实现吗?或者其他能实现的方法 谢谢大家</p>
收藏(0)  分享
相关标签: 灌水交流
注意:本文归作者所有,未经作者允许,不得转载
3个回复
  • nkloveni
    2023年4月6日 12:32
    iptables -A INPUT -d a.b.c.4 -p tcp --dport 80 -j DROP
    0 0
  • tril
    2023年4月6日 13:03
    如果防火墙里已有规则,则要改成插入到第一条: 如果用 ufw: ufw insert 1 deny in on eth0 如果用 iptables: iptables -I INPUT -i eth0 -j DROP ip6tables -I INPUT -i eth0 -j DROP
    0 0