关闭 fw,开启 iptables
#关闭 firewalld 防火墙 systemctl stop firewalld.service systemctl disable firewalld.service #安装 iptables 防火墙 yum -y install iptables iptables-services #设置 iptables 开机启动 systemctl start iptables.service systemctl enable iptables.service
iptables -I INPUT -j DROP # 阻止所有机器访问本机
iptables -t filter -A INPUT -p icmp -j REJECT # 不允许任何主机 ping 本主机,REJECT 拒绝
iptables -I INPUT 1 -p icmp --icmp-type echo-request -j DROP # 禁止全部 ping 操作,同上
iptables -I INPUT -p icmp --icmp-type echo-request -s 192.168.10.30 -j ACCEPT # 允许指定 ip 可以 ping 操作
链接1
链接2