Iptables命令的使用和配置

2008-04-22 14:32Iptables命令的使用和配置

1. 列出当前的配置
   iptables -L

2. 察看详细的配置文件
more /etc/sysconfig/iptables

3. 修改它
vi /etc/sysconfig/iptables

4.iptables指令例:

关闭所有端口

iptables -P INPUT DROP
打开端口的命令:

iptables -A INPUT -i lo -j ACCEPT

网页访问80端口
iptables -A INPUT -p tcp -m tcp --sport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT

SSH连接端口

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p udp --sport 22 -j ACCEPT

3306MYSQL端口

iptables -A INPUT -p tcp -m tcp --sport 3306 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 3306 -j ACCEPT

5. 保存修改
service iptables save

6. 重新启动iptables
service iptables restart

猜你喜欢

转载自sooxin.iteye.com/blog/776646