iptable은 먼저 규칙을 순서대로 실행하면서
맞는 규칙이 있으면 그걸 실행하고 바로 끝납니다.
iptables -A INPUT -s 허가할IP1 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 허가할IP2 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 22 -j DROP
위와 같이 세팅하면 ip1, ip2 가 들어오면 패킷을 바로 받아버리고,
그 외에 대해선 다 짤라 버림미다.
순서에 주의 하시길...DROP이 앞에 가면 다 막힙니다.
: 안녕하세여...
:
: 특정 ip 두개에 대해서만 ssh 로의 접속을 허가 하고 다른 모든 ip 에 대해
: 서는 접근을 막으려면 iptables 를 어떻게 해야 하는지여?
:
: 현재 Redhat 7.2 이구여
: ntsysv 에서 ipchains 체크 없애고 재부팅 한 상태예여...
:
: 이 상태에서 iptables 를 이용하여 위의 상황을 어떻게 하면 할 수 있는 지
: 고수님들의 조언 부탁 드립니당...
:
: 안녕히 계세여 ~~~