Centos7-Iptables 防火墙使用方法
TCP与UDP不同之处在于协议不同适当变通即可
针对单个端口:
eg:放行192.168.200.101可以访问本地22端口
iptables -A INPUT -s 192.168.200.101 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
eg:放行192.168.200.0/24可以访问本地22端口
iptables -A INPUT -s 192.168.200.0/24 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
针对多个地址:
eg:放行192.168.200.101,192.168.200.102可以访问本地22端口
iptables -A INPUT -s 192.168.200.101,192.168.200.102 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
针对多个地址多个端口
eg:放行192.168.200.101,192.168.200.102可以访问本地22及1521端口
iptables -A INPUT -s 192.168.200.101,192.168.200.102 -p tcp -m multiport --dport 22,1521 -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dport 1521,9090 -j DROP
Iptables基础维护命令
1.iptables -nvL #查看本地默认表防火墙规则
2.iptables -F #清空本地默认表防火墙规则