iptables 防火墙
查看规则
iptables -L
查看防火墙规则iptables -L -n --line-number
-n:数字模式显示,–line-number:显示行号。
添加规则
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
添加防火墙规则-
# 参数介绍 -A: 添加规则 -R: 修改规则 -D: 删除规则 INPUT 请求方式 [INPUT]出站请求 [FORWARD]转发请求 [OUTPUT]出站请求 -p: protocol,指定协议 [tcp|udp|icmp] --dport: 指定端口 -j: 指定行为结果 [ACCEPT]允许 [REJECT]禁止 [DROP]删除 # 匹配条件 -o: 出网卡接口 -i: 入网卡接口 -s: 来源地址 (ip|ip段) -d: 目标地址 (ip|ip段) -p: 协议类型 --sport: 来源端口 --dport: 目标端口
iptables -A INPUT -p 1 --icmp-type 8 -j DROP
可以ping通其他客户机,但是其他客户机ping不通该主机
清空规则
iptables -F
清空所有链上的策略,清空所有防火墙规则-
-F: 清空规则
保存规则
/etc/init.d/iptables save
service iptables save