iptables 匹配多个端口和多个连续端口.note

noteId: WEBb0aa796491f193b06a632420a25650f1 · 原始路径:/ALL/Linux - A模块/服务配置/防火墙 合集/ipables 防火墙/iptables 匹配多个端口和多个连续端口.note · 图片:2 · 附件待处理:0

 
iptables不支持同时指定单个端口和多个连续端口,如果要同时放心单个端口和多个连续端口需要分两条写
 
1、iptables 匹配多个连续端口:
# 使用命令添加:
## 例如要放行 tcp 49000-50000 端口:
iptables -A FORWARD -d 172.31.10.0/24 -p tcp --dport 49000:50000 -j ACCEPT
 
 
2、iptables匹配多个单个端口:
# 使用命令添加:
## 例如要放行 tcp 100,200端口:
iptables -A FORWARD -d 172.31.10.0/24 -p tcp -m multiport --dport 100,200 -j ACCEPT
# 或者:
iptables -A FORWARD -d 172.31.10.0/24 -p tcp --dport 100 -j ACCEPT
iptables -A FORWARD -d 172.31.10.0/24 -p tcp --dport 200 -j ACCEPT