1、安装iptables
yum -y install iptables-services
2、配置/etc/sysconfig/iptables文件
*filter
:INPUT ACCEPT [0:0]
-A INPUT -s 127.0.0.1/32 -j ACCEPT
-A INPUT -s 10.32.241.0/24 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.32.226.0/24 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 172.20.12.0/24 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.105.182.0/24 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.105.183.0/24 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.108.187.61 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.108.187.36 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.105.183.170 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.3.8.25 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.3.8.19 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.3.8.10 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.3.8.140 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.32.244.107 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.32.244.105 -p tcp --dport 22:5799 -j ACCEPT
-A INPUT -s 10.32.9.16 -p tcp --dport 22 -j ACCEPT
-A INPUT -s 10.3.75.145 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.75.153 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.75.117 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.2.15.31 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.2.15.28 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.75.189 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.101.143.220 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.32.20.55 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.75.112 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.32.243.220 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.75.171 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.75.162 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.105.187.23 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.75.49 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.75.170 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.85.183 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.101.33.141 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.75.103 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.75.210 -p tcp --dport 5715 -j ACCEPT
-A INPUT -s 10.3.17.64 -p tcp --dport 5715 -j ACCEPT
-A INPUT -p tcp -m multiport --dport 22:5799 -j DROP
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT