Ограничение доступа по IP через iptables
Опубликовано пн, 07/07/2014 - 19:33 пользователем admin
Отбпасываем все подключения на указанных портах (FTP, SSH).
-A INPUT -p tcp -m multiport --dports 21,22 -j DROP
И выше этого правила указываем ip-адреса, которым разрешен доступ:
-A INPUT -s x.x.x.x/32 -j ACCEPT
-A INPUT -s x.x.x.x/32 -j ACCEPT
Для того,чтоб добавить новый ip-адрес в список доверенных необходимо выполнить следующую команду:
iptables -I INPUT -s ip-address -j ACCEPT
Для того, чтоб удалить необходимо выполнить:
iptables -D INPUT -s ip-address -j ACCEPT