[問題] CentOS如何只讓允許的IP ping到主機

看板Linux作者 (ウサギ)時間4年前 (2020/05/08 15:54), 4年前編輯推噓2(2018)
留言20則, 3人參與, 4年前最新討論串1/1
餓死抬頭 本人是Linux菜鳥 最近用Chrony架設了一台校時主機 我想讓其他人ping不到這台主機 只有我允許的網段或是IP可以ping到 但是我不管怎麼調整防火牆和ICMP 在測試的時候都還是會被ping到 連防火牆GUI都下載了 ICMP的echo_request都拿掉了還是設定不好 有人可以救救我嗎QQ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.249.142.112 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1588924467.A.CC8.html ※ 編輯: jevv5213444 (60.249.142.112 臺灣), 05/08/2020 15:55:44

05/08 18:40, 4年前 , 1F
Firewall要寫rich rule,那個有比較麻煩。用iprtables比較
05/08 18:40, 1F

05/08 18:41, 4年前 , 2F
快,iptables -A INPUT -s x.x.x.x -j input
05/08 18:41, 2F

05/08 18:41, 4年前 , 3F
iptables -A INPUT -p icmp -j ACCEPT
05/08 18:41, 3F

05/08 18:41, 4年前 , 4F
iptables -A INPUT -j DROP
05/08 18:41, 4F

05/08 18:41, 4年前 , 5F
大概這樣就可以了
05/08 18:41, 5F

05/08 18:42, 4年前 , 6F
對不起,修正一下 -p icmp -j reject
05/08 18:42, 6F

05/08 18:42, 4年前 , 7F
網段可以用這樣寫
05/08 18:42, 7F

05/08 18:43, 4年前 , 8F
ptables -A INPUT -m iprange --src-range
05/08 18:43, 8F

05/08 18:43, 4年前 , 9F
x.x.x.x-x.x.x.x -j ACCEPT
05/08 18:43, 9F

05/08 18:44, 4年前 , 10F
如果你還是很想用firewall
05/08 18:44, 10F

05/08 18:44, 4年前 , 11F
firewall-cmd --add-rich-rule "rule family="ipv4"
05/08 18:44, 11F

05/08 18:46, 4年前 , 12F
source address="x.x.x.x" services name="xxx" port
05/08 18:46, 12F

05/08 18:47, 4年前 , 13F
port="xxxx" potocol="tcp" accept " --permanent
05/08 18:47, 13F

05/08 18:49, 4年前 , 14F
你可以選擇把這條規則設在其他zone裡面
05/08 18:49, 14F
好謝謝你耐心教學XDD 禮拜一去公司再嘗試設定看看 ※ 編輯: jevv5213444 (59.127.60.9 臺灣), 05/09/2020 15:47:14

05/09 23:37, 4年前 , 15F
推firewall 黑名單擋掉很多中國跟國外IP的騷擾
05/09 23:37, 15F

05/09 23:38, 4年前 , 16F
NTP主機還好 mail跟DNS server天天都有人踹 = =
05/09 23:38, 16F

05/10 11:08, 4年前 , 17F
不如交給Fail2ban 會不會比較方便?
05/10 11:08, 17F

05/10 11:09, 4年前 , 18F
或是買一台FortiGate 60D,網路上很便宜
05/10 11:09, 18F

06/22 20:35, 4年前 , 19F
我覺得你不是只不回應ping這回事,而是你要僅允許特定
06/22 20:35, 19F

06/22 20:36, 4年前 , 20F
僅允許特定IP連進才好
06/22 20:36, 20F
文章代碼(AID): #1UjH0pp8 (Linux)
文章代碼(AID): #1UjH0pp8 (Linux)