一般的なLinuxは、ファイアウォールルールをiptablesの

iptablesの-A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

#ローカルループバックインタフェースを許可する(すなわち、マシンへのアクセスは、ネイティブ実行します)


iptablesの-A INPUT -m状態が--state ESTABLISHED、RELATED -j ACCEPTは  

  #許可確立、さらには関連の通路


iptablesの-A OUTPUTはACCEPT -j        

外側にすべてのローカル#へのアクセスを許可します


iptablesのは-A INPUTはACCEPT -j 22 --dport TCP -p   

#ポート22へのアクセスを許可します


iptablesのは-A INPUTはACCEPT -j 80 --dport TCP -p   

#ポート80へのアクセスを許可します


iptablesのは-A INPUTはACCEPT -j 21 --dport TCP -p   

#21ポートは、FTPサービスを可能に


iptablesのは-A INPUTはACCEPT -j 20 --dport TCP -p   

#のFTPサービスがポート20を許可します


iptablesの-A INPUTは拒否-j      

#は、他のルールがアクセスを許可されていない禁止します


REJECT -jのiptables -A FORWARD    

#は、他のルールがアクセスを許可されていない禁止します

おすすめ

転載: www.cnblogs.com/gavinpan/p/11220474.html