服务器防火墙设置某个端口号只允许固定 ip地址访问

服务器防火墙设置某个端口号只允许固定 ip地址访问是运维常见的功能,今天我们分享一下:

一、Linux环境

1、firewall 方式

1)允许特定 IP 地址访问 23 端口

复制代码
sudo firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.14.78" port port="23" protocol="tcp" accept' --permanent

2)删除默认的允许所有访问 23 端口的规则

复制代码
sudo firewall-cmd --zone=public --remove-port=23/tcp --permanent

3)其他 IP 被拒绝访问

复制代码
sudo firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" port port="23" protocol="tcp" reject' --permanent

2、iptables 方式

1)允许特定 IP 地址访问 23 端口

复制代码
iptables -A INPUT -p tcp --dport 23 -s 192.168.14.78 -j ACCEPT

2)其他 IP 被拒绝访问

复制代码
iptables -A INPUT -p tcp --dport 23 -j DROP

二、win环境

1、点击防火墙

2、高级设置

点击入站规则,找到相应的端口设置,比如远程桌面 3389 的端口号设置 固定ip访问

3、点击后展示

4、点击作用域

5、点击添加后

确定后即可生效。

到此, 服务器防火墙设置某个端口号只允许固定 ip地址访问分享完成。

相关推荐
剑神一笑5 小时前
Linux pgrep 命令详解:按名称查找进程 PID 的高效方法
linux·运维·chrome
yyuuuzz5 小时前
独立站的技术基础与常见运维问题
大数据·运维·服务器·网络·数据库·aws
剑神一笑5 小时前
Linux killall 命令详解:按进程名批量终止进程的原理与实践
linux·运维·chrome
日取其半万世不竭10 小时前
iftop、nethogs 和 nload:Linux 服务器网络流量实时监控工具介绍
linux·运维·服务器
mounter62510 小时前
Linux 内核资源管理:控制组(cgroup)的演进与“策略组”新提案
linux·运维·服务器·cgroup·kernel
bksczm10 小时前
文件在磁盘中的存储方式
linux·运维·服务器
L16247610 小时前
OpenSSH 半自动升级方案(独立编译 + 手动迁移 + 重建 systemd 服务)
linux·服务器·ssh
半旧夜夏10 小时前
【保姆级】微服务组件环境搭建(Docker Compose版)
java·linux·spring cloud·微服务·云原生·容器
Wpa.wk10 小时前
win环境本地文件上传远程服务器(scp/远程连接工具)
运维·服务器
爱莉希雅&&&11 小时前
zabbix快速搭建和使用
android·linux·数据库·zabbix·监控