#允许建立的链接通过
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#打开ssh端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#允许本地回环地址可以使用
iptables -A INPUT -i lo -j ACCEPT
#允许被ping
iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
#进入全部关闭
iptables -P INPUT DROP
#出去全部打开
iptables -P OUTPUT ACCEPT
#转发全部关闭
iptables -P FORWARD DROP