iptables问题

回复 收藏
1、为了memcached的安全考虑,只允许两个固定的ip地址访问
iptables -A INPUT -p tcp --dport 11211 -j DROP
iptables -A INPUT -p tcp -s 192.168.1.189 --dport 11211 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.1.190 --dport 11211 -j ACCEPT
这样后面两条能生效吗?
2016-07-15 16:19 举报
已邀请:
0

乐橙306

赞同来自:

1.不生效  
-A  表示 依次往后添加条目  把 -A  改为-I  可行


2.memcached启动的时候  加-l  参数  直接绑定对应的IP即可  
[root@aliyun-63 tools]#/opt/tools/memcached/bin/memcached -h
-p  端口号
-l   ip
-d  守护进程
-u  运行用户
-m 指定内存大小
-c   最大连接数
-V   版本号
-P   PID
0

hzsnone

赞同来自:

乐橙306 发表于 2016-7-15 16:25
1.不生效  
-A  表示 依次往后添加条目  把 -A  改为-I  可行

如果有两台都要访问这台的memcached,如何绑定
0

乐橙306

赞同来自:

hzsnone 发表于 2016-7-15 17:40
如果有两台都要访问这台的memcached,如何绑定

-l   添加多个IP  使用逗号分开
0

hzsnone

赞同来自:

乐橙306 发表于 2016-7-15 18:01
-l   添加多个IP  使用逗号分开

用了,可是无法启动memcached服务哦,我还是加入到了防火墙策略中了

回复帖子,请先登录注册

退出全屏模式 全屏模式 回复
评分
可选评分理由: