-A(添加 -I(插入 -D(删除 -F(清除所有 -L(显示 -P(默认策略
举例:
iptables -A INPUT -s 10.7.226.135 ip tcp --dport 22 -j DROP(丢弃
iptables -L
INPUT(输入 FORWARD(转发 OUTPUT(输出
iptables -A INPUT -s 192.168.1.10 -j ACCEPT(同意
iptables -I INPUT 2 -s 192.168.1.10 -j ACCEPT
iptables -D INPUT 3
iptables -D INPUT -s 192.168.1.10 -j ACCEPT
iptables -P INPUT DROP
iptables -A INPUT ip -p(指定协议 tcp|udp|icmp --dport(指定目标端口|--sport(指定源目标端口 -s(指定源地址|-d(指定目标地址
iptables -L -n(不反向解析
-i eth0 (指定进出网卡
-o etho
-m (指定扩展模块 state --state NEW
iptables -A INPUT -s 192.168.1.10 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT
service iptables restart
service iptables save
/etc/sysconfig/iptalbes.conf