1,用连接状态做匹配:
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
2,使用ip地址范围进行匹配
-A INPUT -m iprange --src-range 192.168.6.203-192.168.6.226 -d your.external.ip.address -j ACCEPT
3,有多个端口时使用multiport
4,用iptables -L -v -n查看流量,
把流量多的规则提前
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
2,使用ip地址范围进行匹配
-A INPUT -m iprange --src-range 192.168.6.203-192.168.6.226 -d your.external.ip.address -j ACCEPT
3,有多个端口时使用multiport
4,用iptables -L -v -n查看流量,
把流量多的规则提前