- 配置iptables规则:
# 1.只允许192.168.0.0-255网段访问所有开放端口
iptables -A INPUT -s 192.168.0.0/24 -p tcp -j ACCEPT
# 2.允许127.0.0.1本地访问所有开放端口(可能此行本没有什么用)
iptables -A INPUT -d 127.0.0.1 -p tcp -j ACCEPT
# 3.允许所有网段访问94端口
iptables -A INPUT -p tcp --dport 94 -j ACCEPT
# 4.再把所有端口禁用
iptables -A INPUT -p tcp -j DROP
(PS:规则按照顺序查找,所以禁用所有端口放在最后,前面几条都没满足,就拦截掉!)
2. 相关命令:
# 1.查看iptables现有规则
iptables -nvL
# 2.查看序号
iptables -L -n --line-number
# 3.删除某一条
iptables -D INPUT [第二条查出来的序号]
# 4.永久保存配置
# 1.先写入/etc/sysconfig/iptables
iptables-save > /etc/sysconfig/iptables
# 2.开机加载
vim /etc/rc.d/rc.local
iptables-restore < /etc/sysconfig/iptables