• オンラインツール
  • - 計算機
    • 文字数カウント
  • - ダウンロード
    • TikTok ダウンロード
    • Douyin ダウンロード
  • - Webツール
    • BASE64
    • Base64→画像
    • 画像→Base64
    • URLエンコード
    • JavaScript
    • タイムスタンプ
    • ユニコード変換
    • JSON整形
    • 拡張子変更
    • リスト作成
    • CSS最適化
  • - 暗号化ツール
    • MD5暗号化
    • ランダムジェネレーター
  • - 画像ツール
    • 画像圧縮
    • QRコードジェネレーター
    • QRコードリーダー
    • 壁紙プレビュー
    • 画像 EXIF
  • - 情報シート
    • 血液型遺伝
    • 服のサイズ
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
iptablesファイアウォールでは、ip接続指定ポートの指定、指定Webサイトへのアクセスのみが許可されます。
2022-02-13

80ポートを開けて、IPとLANを指定する必要があります

次の3行の意味:

まずすべての80ポートをオフにします

ipセグメント 192.168.1.0 /24端子の80口 ipセグメント 211.123.16.123 /24エンドipセグメントの80ポート # iptables -I INPUT -p tcp --dport 80 -j DROP # iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT

# iptables -I INPUT -s 211.123.16.123/24 -p tcp --dport 80 -j ACCEPT

以上が一時設定です。

1.iptablesをバックアップする

# cp /etc/sysconfig/iptables /var/tmp

2.次にiptablesを保存する

# service iptables save

3.ファイアウォールの再起動

#service iptables restart 以下はポートで、先にすべていくつかのIPを閉じて再開します

iptables -I INPUT -p tcp --dport 9889 -j DROP

iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 9889 -j ACCEPT iptables -I FORWARD -p tcp --dport 80 -j DROP iptables -I FORWARD -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT

一般的なIPTABLESルールは次のとおりです。

メールの送受信しかできません。

IPSEC NATポリシー

iptables -t nat -A PREROUTING -p tcp --dport 1723 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:1723

iptables -t nat -A PREROUTING -p udp --dport 1723 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:1723 iptables -t nat -A PREROUTING -p udp --dport 500 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:500 iptables -t nat -A PREROUTING -p udp --dport 4500 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:4500 FTPサーバのNAT 指定したWebサイトへのアクセスのみ許可 IPのいくつかのポートを開いて、その他はすべて閉鎖します 複数ポート れんぞくポート 指定された時間にインターネットを利用する 複数ポートサービスの禁止 WANポートNATをPCへ WANポート8000ポートNATを192にします。168。100。200の80ポート MAILサーバが転送するポート PING 202のみ許可されます。96。134。133、他のサービスはすべて禁止されています BT構成の無効化 QQファイアウォールの構成を無効にする MACに基づいて、メールの送受信しかできなくて、その他はすべて拒否します MSN構成の無効化 PING 202のみ許可されます。96。134。133他のパブリックネットワークIPはPINGを許さない MACアドレスのインターネットへのアクセスを禁止します。 あるIPアドレスのPINGを禁止する: IPアドレスサービスを禁止します。

一部のサービスのみが許可され、その他は拒否されます(2つのルール)

あるIPアドレスのあるポートサービスを禁止する あるMACアドレスのあるポートサービスを禁止する

ソース元URL:https://dopubox.com/article/p/c9bfdbc9e85c8253

その他のツール
  • 文字数カウント TikTok ダウンロード Douyin ダウンロード BASE64 Base64→画像 画像→Base64 URLエンコード JavaScript タイムスタンプ ユニコード変換 JSON整形 拡張子変更 リスト作成 CSS最適化 MD5暗号化 ランダムジェネレーター 画像圧縮 QRコードジェネレーター QRコードリーダー 壁紙プレビュー 画像 EXIF 血液型遺伝 服のサイズ
  • 美術館の裏側を伝える展覧会「鎌倉別館40周年記念 てあて・まもり・のこす 神奈川県立近代美術館の保存修復」レポート
    2024-05-29

    一力が本因坊初防衛
    2024-05-30

    民藝・イズ・ビューティフル。 日本文化と黒人文化が融合する「アフロ民藝」とは?
    2024-05-30

    囲碁、一力遼本因坊が初防衛 余正麒破り三冠堅持
    2024-05-30

    社長「関係者や視聴者不安にさせた」と謝罪
    2024-05-30

    むのたけじ賞、名称変更 「生前に障害者差別発言」
    2024-05-31

    大阪はアートとデザインの街となるか? Osaka Art & Design 2024の見どころをレポート
    2024-06-03

    千年後の未来へ 太宰府天満宮のふすま絵完成 日本画家神戸智行さん移住し10年かけ完成
    2024-06-04

    稀代のピアニスト、マルタ・アルゲリッチの伝説の始まりはこの1曲から【クラシック今日は何の日?】
    2024-06-04

    アートフェア東京、次回は2025年3月に開催決定
    2024-06-04

    東京都写真美術館で「今森光彦 にっぽんの里山」が開催へ
    2024-06-04

    特別展「梅津庸一 クリスタルパレス」が国立国際美術館で開催。00年代からの仕事を総覧
    2024-06-04

    PARCELで「Not Quite」開催。「~でなくもない」作家が集結
    2024-06-04

    田名網敬一「TANAAMI!! AKATSUKA!! / 45 rpm」展、集英社マンガアートヘリテージ トーキョーギャラリーで開催
    2024-06-04

    性被害者支援の法人設立 スマイル社
    2024-06-04

    【1971年の今日 : 6月5日】京王プラザホテル全面開業―今からは想像もできない着工前の巨大な貯水池だった頃の写真も
    2024-06-05

    子供と行きたいおすすめ美術館【東京編】。子連れ、親子でアートを楽しもう!
    2024-06-06

    写真家の吉田ルイ子さん死去
    2024-06-06

    佐渡金山「情報照会」と勧告 世界遺産登録に可能性残す
    2024-06-06

    今週末に見たい展覧会ベスト8。閉幕の横浜トリエンナーレから、「梅津庸一 クリスタルパレス」、石川九楊の2ヶ月連続個展まで
    2024-06-06

    ©  Dopu Box
    💛