列出所有链的规则
$ iptables -L
禁用icmp
$ iptables -I INPUT 1 -p icmp -j DROP
恢复icmp
$ iptables -D INPUT 1
开放FTP
$ iptables -I INPUT 1 -p tcp -s 10.0.0.0/8 --dport 21 -j ACCEPT
恢复
$ iptables -D INPUT 1
$ iptables -L
禁用icmp
$ iptables -I INPUT 1 -p icmp -j DROP
恢复icmp
$ iptables -D INPUT 1
开放FTP
$ iptables -I INPUT 1 -p tcp -s 10.0.0.0/8 --dport 21 -j ACCEPT
恢复
$ iptables -D INPUT 1