так чтоб 443 порт на серваке был открыт только для определённой подсети
пишу вот так
sudo iptables -A INPUT -p tcp -s 203.0.113.0/24 --dport 443 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT --destination (SERVER IP)
показывает что в таблице всё сохранилось
ребучу nginx даже и всё равно заходит через https без проблем с любых IPих
А для INPUT чейна у тебя policy DROP? Покажи все правила
Chain INPUT (policy ACCEPT) num target prot opt source destination 1 DROP tcp -- anywhere anywhere tcp dpt:sip 2 DROP tcp -- anywhere anywhere tcp dpt:4444 3 DROP tcp -- anywhere XXXXXXXXXXXX tcp dpt:cisco-sccp 4 DROP udp -- anywhere XXXXXXXXXXXX udp dpt:2000 5 DROP udp -- anywhere XXXXXXXXXXXX udp dpt:sip 6 ACCEPT tcp -- 203.0.113.0/24 XXXXXXXXXXXX tcp dpt:https ctstate NEW,ESTABLISHED Chain FORWARD (policy ACCEPT) num target prot opt source destination Chain OUTPUT (policy ACCEPT) num target prot opt source destination
Так у тебя policy ACCEPT. Тебе правило на DROP надо придумать. Или policy поменять
можешь скинуть как на дроп поменять?
скинь ему 100 баксов - он тебе вообще всё настроит
Обсуждают сегодня