-A(添加 -I(插入 -D(删除 -F(清除所有 -L(显示  -P(默认策略

举例:

iptables -A INPUT -s 10.7.226.135 ip tcp --dport 22 -j DROP(丢弃

iptables -L

INPUT(输入    FORWARD(转发  OUTPUT(输出

iptables -A INPUT -s 192.168.1.10 -j ACCEPT(同意  

iptables -I INPUT 2 -s 192.168.1.10 -j ACCEPT

iptables -D INPUT 3

iptables -D INPUT -s 192.168.1.10 -j ACCEPT

iptables -P INPUT DROP

iptables -A INPUT ip  -p(指定协议 tcp|udp|icmp    --dport(指定目标端口|--sport(指定源目标端口     -s(指定源地址|-d(指定目标地址  

iptables -L -n(不反向解析

-i eth0 (指定进出网卡

-o etho

-m (指定扩展模块 state --state NEW


iptables -A INPUT -s 192.168.1.10 -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT

service iptables restart

service iptables save

/etc/sysconfig/iptalbes.conf