首先可以查看想要开发的端口是否有程序监听
netstat -ntlp
输入“vi /etc/sysconfig/iptables” 编辑iptables 文件
然后添加一行"-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT"
指定ip访问 端口 -A INPUT -s 36.19.32.0/24 -p tcp -m tcp --dport 8081:8084 -j ACCEPT
重启 service iptables restart
也可用此法添加
iptables -I INPUT -s 11.26.23.0/24 -p tcp --dport 8083 -j ACCEPT
查看是否添加成功
iptables -L -n --line-number
删除添加的规则
iptables -D INPUT 1
/etc/rc.d/init.d/iptables save #保存配置
/etc/rc.d/init.d/iptables restart #重启服务
允许本机 ping 别的主机;但不开放别的主机 ping 本机;
# iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT
# iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT