2017-01-23 102 views

回答

0

他们应该工作,但你可能做错了什么。最好能给我们提供你尝试这样做的方式,这样我们就可以看到它是否是错误的。你的问题是有点通用的“ovh服务器”。我想你是指的是一个ovh服务器,而不是所有的人。

+0

我指的是OVH提供的XenServer。我添加的规则如下: -A INPUT -s“允许源IP”-p tcp --dport 80 -j ACCEPT -A INPUT -s“允许源IP”-p tcp --dport 443 -j ACCEPT –

+0

默认的iptables策略最可能接受全部。您必须像您一样为所需的IP地址创建规则,然后为其他所有内容添加放置规则。请记住,您还需要从您的IP地址接受ssh的接受规则,否则您将切断对服务器的访问。因此,为源端口80和443添加源IP的接受规则,为任何其他IP添加相同端口的拒绝拒绝规则。 –

+0

已经添加了conntrack,ssh和丢弃规则 –

0

的iptables -A INPUT -p所有-s your_ip -j ACCEPT iptables的INPUT -A -s IP_ADDRESS -p tcp的--dport 80 -j ACCEPT iptables的INPUT -A -s IP_ADDRESS -p tcp的 - DPORT 443 -j ACCEPT iptables的INPUT -A -p根据tcp --dport 80级-j DROP的iptables -A INPUT -p根据tcp --dport 443 -j DROP

your_ip是你正在连接到服务器的IP地址通过ssh ip_address是您希望允许端口80和443的IP地址

试一试!对不起,有任何错误的拼写错误,我从我的手机上写下

+0

会尽快回复你。无论如何 –

+0

没问题,它应该工作 –