1、允许ssh服务连接 不然没法远程连接服务器(添加input链规则:tcp协议开放22号端口 动作接受) #iptables -A INPUT -p tcp --dport 22 -j ACCEPT

2、设置默认规则,默认是禁止所有入站连接 ,放通出站连接 (1)设置默认进入数据包为丢弃。(就是本机默认不接受任何连接,除非在INPUT链上再设置接收的规则。) #iptables -P INPUT DROP (2)设置默认允许外出数据包 #iptables -P OUTPUT ACCEPT (3)设置默认规则:转发为丢弃 #iptables -P FORWARD DROP

3、然后放通需要对外提供服务的端口,比如放通80端口(添加input链规则:允许tcp协议开放80端口 动作为接受) #iptables -A INPUT -p tcp --dport 80 -j ACCEPT

4、保存规则 #service iptables save

5、重启iptables 生效规则 #service iptables restart

注:命令是自动保存到 /etc/sysconfig/iptables文件里。