iptables es un software
El comando de arranque: service iptables start
comando de reinicio: service iptables restart
comando Apagar: servicio iptables stop
[root@localhost init.d]# which iptables
/sbin/iptables
iptables /etc/init.d fichero de configuración
# config: /etc/sysconfig/iptables
# config: /etc/sysconfig/iptables-config
vim / etc / sysconfig / iptables
Comando:
-A: Chain Name especifica
-P: especifica el tipo de protocolo
-d: especifica la dirección de destino
-dport: puerto de focalización (puerto de destino y puerto de destino)
-deporte: puerto de origen (puerto de origen puerto de origen)
-j: especifica el tipo de acción
禁止所有80 input
iptables -t filter -A INPUT -p tcp --dpost 80 -j DROP
开启所有80 input
iptables -t filter -I INPUT -p tcp --dport 80 -j ACCEPT
Dejó en el fichero de configuración válidos
iptables-save> / etc / sysconfig / iptables
Tenga en cuenta que si iptables -t ejecutados filtro -A ENTRADA -p tcp -dpost 80 -j DROP
Así que detrás de la puesta en práctica de todos - no surten efecto
Muy buena información: