日常应用
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
配置vpn
iptables -A INPUT -p udp --dport 1194 -j ACCEPT
iptables -A INPUT -p udp --dport 1194 -j ACCEPT
配置ping
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
配置ttserver和memcache,mysql
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 9000 -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p tcp --dport 11211 -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p tcp --dport 11212 -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p udp --dport 11212 -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p udp --dport 11211 -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p udp --dport 13000 -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p tcp --dport 13000 -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p udp --dport 13001 -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p tcp --dport 13001 -s 127.0.0.1 -j ACCEPT
设置默认
iptables -P INPUT DROP
iptables -P FORWARD DROP