23040 iptablesやfirewalldによるパケットフィルタリング

この質問の投稿一覧へ

通常 23040 iptablesやfirewalldによるパケットフィルタリング

msg# 1
depth:
0
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 | 投稿日時 2021-9-15 20:02 | 最終変更
tokiya03  新米   投稿数: 2
192.168.100.0/24からのパケットは許可したいが、それ以外のネットワークからのパケットは全て破棄する際のコマンド

正解は、
# iptables -P INPUT DROP
# iptables -A INPUT -s 192.168.100.0/24 -j ACCEPT
なのですが、1つ目の「iptables -P INPUT DROP」の意味がよくわからないです。
なぜ、「iptables -A INPUT DROP」ではダメなのでしょうか。

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.