Jack Vale Asked: 2016-09-18 09:34:34 +0800 CST2016-09-18 09:34:34 +0800 CST 2016-09-18 09:34:34 +0800 CST Block all Ports only open Postfix SMTP 端口 772 我在我的服务器中使用 centOS,控制面板是 Webmin Virtualmin。我的服务器中有 2 个 IP:一个是默认 IP,第二个 IP 是附加 IP。我仅用于发送邮件的附加 IP,所以我想阻止我的附加 IP 的所有端口,除了 SMTP 端口。 iptables webmin 1 个回答 Voted Best Answer chrwhm 2016-09-18T12:05:48+08:002016-09-18T12:05:48+08:00 您可以通过 webmin 更改防火墙 (iptables) 设置。只需转到您的 virtualmin 开始页面,单击左上角的“webmin” - 您将在“网络”->“Linux 防火墙”中找到您的 iptables 设置。 根据您当前的设置,系统会要求您设置防火墙或存储当前的 iptables 设置。 之后,您可以使用“输入”规则列表下方的“添加规则”按钮添加新规则。只需设置两个角色: 行动:接受 目的地:[EQUALS] 你的额外 IP 网络协议:[等于] TCP 目标端口:[等于] 25 第二条规则: 行动:下降 目的地:[EQUALS] 你的额外 IP 更好的方法是将“丢弃”设置为默认操作并手动打开使用的端口 - 但这取决于您使用其他 IP 地址。 至少您必须使用页面底部的按钮检查所有规则并应用当前设置。请记住,错误的防火墙设置可能会使您无法访问服务器/webmin。
您可以通过 webmin 更改防火墙 (iptables) 设置。只需转到您的 virtualmin 开始页面,单击左上角的“webmin” - 您将在“网络”->“Linux 防火墙”中找到您的 iptables 设置。
根据您当前的设置,系统会要求您设置防火墙或存储当前的 iptables 设置。
之后,您可以使用“输入”规则列表下方的“添加规则”按钮添加新规则。只需设置两个角色:
第二条规则:
更好的方法是将“丢弃”设置为默认操作并手动打开使用的端口 - 但这取决于您使用其他 IP 地址。
至少您必须使用页面底部的按钮检查所有规则并应用当前设置。请记住,错误的防火墙设置可能会使您无法访问服务器/webmin。