LINUX.ORG.RU
ФорумAdmin

zzzepr


0

1

Как разрешить доступ к серверу только с подсетей Cloudfare и своего компа отрезав всех остальных? Нужно iptables использовать?

Подсети клаудфар: 204.93.240.0/24 204.93.177.0/24 199.27.128.0/21 173.245.48.0/20 103.21.244.0/22 103.22.200.0/22 103.31.4.0/22 141.101.64.0/18 108.162.192.0/18 190.93.240.0/20 188.114.96.0/20 197.234.240.0/22 198.41.128.0/17 162.158.0.0/15


Вот так?

iptables -A INPUT -p tcp -s 204.93.240.0/24 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 204.93.177.0/24 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 199.27.128.0/21 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 173.245.48.0/20 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 103.21.244.0/22 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 103.22.200.0/22 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 103.31.4.0/22 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 141.101.64.0/18 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 108.162.192.0/18 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 190.93.240.0/20 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 188.114.96.0/20 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 197.234.240.0/22 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 198.41.128.0/17 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 162.158.0.0/15 --dport 80 -j ACCEPT iptables -A INPUT -p tcp --dport 80 -j DROP

zzzepr
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.