(33)iptables设置防火墙策略常用命令(docker环境、非docker环境)

#普通环境(非docker)

拒绝所有对端口 31001 的访问

iptables -A INPUT -p tcp --dport 31001 -j DROP

允许 IP 地址 20.59.30.77 访问端口 31001 (此处用的是虚拟机 所以要使用nat地址的网关)

iptables -I INPUT 1 -p tcp -s 20.59.30.77 --dport 31001 -j ACCEPT

#保存 iptables-save > /etc/sysconfig/iptables

#列出所有策略编号

iptables -L -n --line-numbers

#按照编号删除策略

iptables -D INPUT 1


#docker环境下

docker中启动容器设置iptables防火墙策略:

#拒绝所有访问31001端口

iptables -t nat -I PREROUTING -p tcp --dport 31001 -j RETURN

iptables -A INPUT -p tcp --dport 31001 -j DROP

#开放指定源地址ip访问30088端口

iptables -I INPUT 1 -p tcp -s 20.59.30.77 --dport 31001 -j ACCEPT

#保存 iptables-save > /etc/sysconfig/iptables

相关推荐
Ha_To8 小时前
2026.1.6 Windows磁盘相关
linux·运维·服务器
地球资源数据云8 小时前
2019-2024年中国逐年10米分辨率最大值合成NDVI数据集
大数据·运维·服务器·数据库·均值算法
m0_485614678 小时前
K8s基础与安装
云原生·容器·kubernetes
小白冲鸭8 小时前
苍穹外卖-前端环境搭建-nginx双击后网页打不开
运维·前端·nginx
fiveym8 小时前
CPU睿频与核心核心问题全解析
运维·硬件架构
天码-行空8 小时前
【大数据环境安装指南】HBase集群环境搭建教程
大数据·linux·运维·hbase
天空之外1368 小时前
生成一个带 IP 的自签证书、制作Http证书
linux·运维·服务器
广州服务器托管9 小时前
[2026.1.6]WINPE运维版20260106,带网络功能的PE维护系统
运维·开发语言·windows·计算机网络·个人开发·可信计算技术
恒创科技HK9 小时前
2026年香港服务器走CN2线路具有哪些优势?
运维·服务器
运维小贺9 小时前
kubernetes之Pod入门到实战篇
云原生·容器·kubernetes