Здравствуйте. Никак не могу составить правило. Нужно заблокировать 21 порт и разрешить его только для ip.
Делаю:
iptables -A INPUT -p tcp --dport 21 -j DROP
iptables -A INPUT -s 1.1.1.1 -p tcp --dport 21 -j ACCEPT
Понятно не работает.
Вариант 2:
sudo iptables -P INPUT DROP
iptables -A INPUT -s 1.1.1.1 -p tcp --dport 21 -j ACCEPT
Не подходит т.к. первая строчка блокирует вообще всё. А мне нужно только 21 порт
