PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
Linux
[問題] CentOS如何只讓允許的IP ping到主機
作者:
jevv5213444
(ウサギ)
2020-05-08 15:54:25
餓死抬頭
本人是Linux菜鳥
最近用Chrony架設了一台校時主機
我想讓其他人ping不到這台主機
只有我允許的網段或是IP可以ping到
但是我不管怎麼調整防火牆和ICMP
在測試的時候都還是會被ping到
連防火牆GUI都下載了
ICMP的echo_request都拿掉了還是設定不好
有人可以救救我嗎QQ
作者:
rexsony
(雷克斯索尼)
2020-05-08 18:40:00
Firewall要寫rich rule,那個有比較麻煩。用iprtables比較快,iptables -A INPUT -s x.x.x.x -j inputiptables -A INPUT -p icmp -j ACCEPTiptables -A INPUT -j DROP大概這樣就可以了對不起,修正一下 -p icmp -j reject網段可以用這樣寫ptables -A INPUT -m iprange --src-rangex.x.x.x-x.x.x.x -j ACCEPT如果你還是很想用firewallfirewall-cmd --add-rich-rule "rule family="ipv4"source address="x.x.x.x" services name="xxx" portport="xxxx" potocol="tcp" accept " --permanent你可以選擇把這條規則設在其他zone裡面
作者:
allyourshit
(都你的大便)
2020-05-09 23:37:00
推firewall 黑名單擋掉很多中國跟國外IP的騷擾NTP主機還好 mail跟DNS server天天都有人踹 = =
作者:
rexsony
(雷克斯索尼)
2020-05-10 11:08:00
不如交給Fail2ban 會不會比較方便?或是買一台FortiGate 60D,網路上很便宜
作者:
fuchan0310
(阿德Sky)
2020-06-22 20:35:00
我覺得你不是只不回應ping這回事,而是你要僅允許特定僅允許特定IP連進才好
繼續閱讀
[問題] 健保卡憑證元件 NHIICC Bug
zack2004
[問題] Ubuntu 多客戶端金鑰問題
justhere
Re: [心得] 菜鳥再次挑戰archlinux
asas1asas200
[問題] CentOS能設定在高解析度調整縮放嗎
hakuoro
[問題] wpa_supplicant
amacus
Re: [心得] 菜鳥再次挑戰archlinux
yuanfarn
[心得] 菜鳥再次挑戰archlinux
Hurricaneger
[閒聊] fedora 32 釋出
OrzOGC
Re: [問題] Chrome遠端 ubuntu 設定
q576333
[問題] 新電腦灌linux舊系統很慢
alloc
Links
booklink
Contact Us: admin [ a t ] ucptt.com