Iptables
如何使用 iptables 打開整個子網
我想啟用在輸入中連接到 eth0 的整個子網 192.168.1.0/24。我對iptables非常陌生。
如果我添加規則:
# iptables -A INPUT -s 192.168.1.0/24 -p tcp -m tcp --dport 45678 -j ACCEPT
它適用於一個埠。但是我們希望所有埠都對我們的子網開放(tcp 和 udp),所以我嘗試了:
# iptables -A INPUT -i eth0 -j ACCEPT
但它失敗了(沒有錯誤,我們根本無法連接)。什麼是正確的語法?
只允許整個子網沒有進一步的限定
iptables -I INPUT -s 192.168.1.0/24 -j ACCEPT.
注意使用
-I
而不是-A
。