一、修改配置
1.首先给2个链的默认策略改为允许远程访问,防止远程ssh断开
iptables -t filter -P INPUT ACCEPT
iptables -t filter -P OUTPUT ACCEPT
2.然后清除所有内容
iptables -F INPUT
iptables -F OUTPUT
二、配置流程
1.开放单个端口(默认链为filter )
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
2.只允许单个ip访问单个端口:
iptables