#清除目前所有规则iptables -F#允许通过tcp协议访问22端口iptables -A INPUT -p tcp --dport 22 -j ACCEPT#禁止访问除22端口以外的所有端口iptables -P INPUT DROPiptables -P FORWARD DROPiptables -P OUTPUT ACCEPT#允许本地内部访问iptables -A INPUT -i lo -j ACCEPT#允许从本地访问外部端口iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT#保存设置/sbin/service
iptables save#查看iptables状态iptables -L -v
-n
本文介绍了一种具体的iptables防火墙规则配置方案,包括清除现有规则、仅允许通过22端口的TCP连接、禁止访问其他端口、允许本地内部访问及从本地发起的外部连接,并提供了保存设置和查看状态的方法。
1146

被折叠的 条评论
为什么被折叠?



