Centos7.4防火墙实用设置之一_linux

释:

policy ACCEPT 默认策略允许

num 1: 允许状态为ESTABLISHED和RELATED包;

num 2: 允许PING

num 3: 允许自己访问自己,可由iptables -I INPUT 3 -i lo -j ACCEPT 生成

num 4: 拒绝所有


自定义操作:

iptables -I INPUT 3 -p tcp --dport 22 -j ACCEPT 允许别人通过SSH访问自己

iptables -I INPUT 3 -p tcp --dport 80 -j ACCEPT 允许别人通过HTTP访问自己

service iptables save 同步到配置文件/etc/sysconfig/iptables