Конфигурация iptables позволяет указывать c IP-адресов и блокировать остальные - PullRequest
0 голосов
/ 06 марта 2020

Я запускаю следующие команды iptables через терминал с целью разрешить связь только с набором IP-адресов, пока я не могу это сделать, и я немного запутался, поскольку я новичок в iptables. После запуска следующего curl не удается получить доступ к IP-адресу / имени домена. Что может быть не так?

sudo iptables -P INPUT DROP

разрешить DNS

sudo iptables -A INPUT -p udp --dport 53 -j ПРИНЯТЬ

разрешить входящий запрос с определенного IP-адреса

sudo iptables -A INPUT -p tcp --dport 443 -s 172.217.21.227 -j ПРИНЯТЬ

...