#允许对外请求的返回包 iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #允许icmp包通过 iptables -A INPUT -p icmp --icmp-type any -j ACCEPT #允许来自于lo接口的数据包,如果没有此规则,将不能通过127.0.0.1访问本地服务 iptables -A INPUT -i lo -j ACCEPT
#常用端口
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
#过滤所有非以上规则的请求 iptables -P INPUT DROP
保存配置规则
1
/etc/init.d/iptables save
重启防火墙
1
service iptables restart
通过更改配置文件来配置规则
1 2 3 4 5 6 7 8
# 打开配置文件 vim /etc/sysconfig/iptables # 加入如下语句: -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT # 保存(按Esc退出编辑) :wq # 重启防火墙,修改完成 service iptables restart