Дозволити конкретні ips у конкретному порту


1

Я намагаюся дозволити моєму ip-адресу віддалено підключитися до певного порту, тому на віддаленій машині я ставлю це:

 iptables -P INPUT DROP
 iptables -A INPUT -p tcp --dport 4848 -s myip@ -j ACCEPT 

Тож коли я намагаюся зв’язатися з:

 ip@remotemachine:4848 

нічого не відбувається, але якщо я відключую брандмауер або перемикаю політику на ACCEPT

 iptables -P INPUT ACCEPT 

 service iptables stop

Я можу отримати доступ до своєї віддаленої машини, будь-яких ідей, як це вирішити?


Чому у вас джерело @ в кінці "myIP" у джерелі? Я припускаю, що це щось на зразок веб-сервісу або ssh, який ви використовуєте?
djsmiley2k

так, це веб-сервер.
BOUKANDOURA Mhamed

Відповіді:


-1

Проблема, якою я користувався проксі. Я не помічав, що так, коли я забіг tcpdumpна своєму сервері, я знайшов іншу адресу (адресу проксі), а не свою адресу, тому мої правила не турбуються.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.