Firewall
現在允許源 IP 做特定的埠
我想
1.2.3.4
通過 nftables 允許埠 3306 上的 IP,但我無法找到如何實際插入埠?我正在嘗試類似的東西
nft insert saddr 1.2.3.4.5 ip daddr server_ip accept
因為我假設它是 MySQL 埠,所以使用 TCP 協議:
sudo nft add rule filter input ip saddr 1.2.3.4 tcp dport 3306 accept
saddr
anddaddr
選項是設置的一部分,ip
而sport
anddport
選項應該與第 4 層協議一起使用,例如tcp
orudp
。