1、如果本地端口没有开放过,首先关闭要本地端口:
sudo iptables -I INPUT -p tcp --dport 8000 -j DROP
2、开放给指定IP(例如192.168.0.1):
sudo iptables -I INPUT -p tcp -s 192.168.0.1 --dport 8000 -j ACCEPT
或者,开放192.168.0.0~192.168.0.255的IP段:
sudo iptables -I INPUT -p tcp -s 192.168.0.0/24 --dport 8000 -j ACCEPT
3、生效
sudo iptables-save
4、持续化规则,确保重启后有效
sudo netfilter-persistent save
sudo netfilter-persistent reload
网友评论