Centos 临时禁止外网访问

如果你想要在 CentOS 中临时禁止所有对互联网的访问以及所有互联网对 CentOS 的访问,同时允许访问局域网以及被局域网其他机器访问,你可以使用 iptables 来完成。以下是一个可能的步骤:

  1. 打开终端,安装yum install iptables-services -y

  2. 输入以下命令以阻止所有出站流量:

    bash 复制代码
    sudo iptables -P OUTPUT DROP
  3. 输入以下命令以阻止所有入站流量:

    bash 复制代码
    sudo iptables -P INPUT DROP
  4. 如果你需要允许特定的出站和入站流量(例如,你可能仍希望能够访问本地网络),你可以添加一个规则来允许这些流量。例如,假设你的本地网络的 IP 地址范围是 192.168.0.0/16,你可以使用以下命令:

    bash 复制代码
    sudo iptables -A OUTPUT -d 192.168.0.0/16 -j ACCEPT
    sudo iptables -A INPUT -s 192.168.0.0/16 -j ACCEPT

以上操作将阻止所有出站和入站流量,除了那些源地址或目标地址在 192.168.0.0/16 的流量。

请注意,这些更改在重启后不会保留。如果你想让这些更改在重启后还保持效力,需要安装 iptables-services 包,并使用 service iptables save 命令来保存你的规则。如果你想要恢复访问互联网的权限,你可以使用以下命令:

bash 复制代码
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P INPUT ACCEPT

这将允许所有出站和入站流量。如果之前添加了特定的规则来允许本地网络流量,那么你可能还需要删除这个规则。你可以通过列出所有规则,然后删除相应的规则来实现这一点。

bash 复制代码
sudo iptables -L --line-numbers
sudo iptables -D OUTPUT line_number
sudo iptables -D INPUT line_number

替换 line_number 为你想要删除的规则的行号。

相关推荐
爬山算法3 小时前
Hibernate(81)如何在数据同步中使用Hibernate?
java·后端·hibernate
Ivanqhz3 小时前
现代异构高性能计算(HPC)集群节点架构
开发语言·人工智能·后端·算法·架构·云计算·边缘计算
Loo国昌3 小时前
【大模型应用开发】第三阶段:深度解析检索增强生成(RAG)原理
人工智能·后端·深度学习·自然语言处理·transformer
Demon_Hao4 小时前
Spring Boot开启虚拟线程ScopedValue上下文传递
java·spring boot·后端
小高Baby@4 小时前
ShouldBind、ShouldBindJson、ShouldBindQuery的区别
后端·golang
BYSJMG4 小时前
计算机毕设选题推荐:基于Hadoop的交通事故数据可视化分析系统
大数据·vue.js·hadoop·分布式·后端·信息可视化·课程设计
野犬寒鸦4 小时前
从零起步学习并发编程 || 第三章:JMM(Java内存模型)详解及对比剖析
java·服务器·开发语言·分布式·后端·学习·spring
沐泽__4 小时前
Flask简介
后端·python·flask
半聋半瞎4 小时前
Flowable快速入门(Spring Boot整合版)
java·spring boot·后端·flowable
毕设源码-邱学长4 小时前
【开题答辩全过程】以 基于SpringBoot的理工学院学术档案管理系统为例,包含答辩的问题和答案
java·spring boot·后端