# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
#-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -p tcp -s xxx.xxx.xxx.xx --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -p tcp -s xxx.xxx.xxx.xx --dport 443 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport xxxx -j ACCEPT
#-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
本文详细介绍了通过system-config-firewall工具自动生成的防火墙配置文件内容。该配置定义了一系列的网络流量规则,包括允许已建立连接的数据包、ICMP请求、特定IP地址发起的SSH和HTTPS连接等,并对未定义状态的新连接进行拒绝。
3151

被折叠的 条评论
为什么被折叠?



