Ubuntu 增加埠訪問控制

Always0nTheWay發表於2018-09-17
# 設定27017埠拒絕訪問
sudo iptables -A INPUT -p tcp --dport 27017 -j REJECT  --reject-with icmp-port-unreachable

# 設定27017埠允許本機訪問
sudo iptables -I INPUT -s 127.0.0.1 -p tcp --dport 27017 -j ACCEPT

# 設定27017埠允許指定伺服器訪問(例如從機)
sudo iptables -I INPUT -s 113.87.125.87 -p tcp --dport 27017 -j ACCEPT

# 設定27017埠允許本機Docker服務訪問
sudo iptables -I INPUT -s 172.18.0.0/16 -p tcp --dport 27017 -j ACCEPT

相關文章