2017-01-23 63 views

回答

0

他們應該工作,但你可能做錯了什麼。最好能給我們提供你嘗試這樣做的方式,這樣我們就可以看到它是否是錯誤的。你的問題是有點通用的「ovh服務器」。我想你是指的是一個ovh服務器,而不是所有的人。

+0

我指的是OVH提供的XenServer。我添加的規則如下: -A INPUT -s「允許源IP」-p tcp --dport 80 -j ACCEPT -A INPUT -s「允許源IP」-p tcp --dport 443 -j ACCEPT –

+0

默認的iptables策略最可能接受全部。您必須像您一樣爲所需的IP地址創建規則,然後爲其他所有內容添加放置規則。請記住,您還需要從您的IP地址接受ssh的接受規則,否則您將切斷對服務器的訪問。因此,爲源端口80和443添加源IP的接受規則,爲任何其他IP添加相同端口的拒絕拒絕規則。 –

+0

已經添加了conntrack,ssh和丟棄規則 –

0

的iptables -A INPUT -p所有-s your_ip -j ACCEPT iptables的INPUT -A -s IP_ADDRESS -p tcp的--dport 80 -j ACCEPT iptables的INPUT -A -s IP_ADDRESS -p tcp的 - DPORT 443 -j ACCEPT iptables的INPUT -A -p根據tcp --dport 80級-j DROP的iptables -A INPUT -p根據tcp --dport 443 -j DROP

your_ip是你正在連接到服務器的IP地址通過ssh ip_address是您希望允許端口80和443的IP地址

試一試!對不起,有任何錯誤的拼寫錯誤,我從我的手機上寫下

+0

會盡快回復你。無論如何 –

+0

沒問題,它應該工作 –

相關問題