释:
policy ACCEPT 默认策略允许
num 1: 允许状态为ESTABLISHED和RELATED包;
num 2: 允许PING
num 3: 允许自己访问自己,可由iptables -I INPUT 3 -i lo -j ACCEPT 生成
num 4: 拒绝所有
自定义操作:
iptables -I INPUT 3 -p tcp --dport 22 -j ACCEPT 允许别人通过SSH访问自己
iptables -I INPUT 3 -p tcp --dport 80 -j ACCEPT 允许别人通过HTTP访问自己
service iptables save 同步到配置文件/etc/sysconfig/iptables