允许TCP协议8080端口数据包进入
iptables -A -p tcp --dport 8080 -j ACCEPT
拒绝所有数据包进入
iptables -A -j DROP
如果服务器和数据库不在一台机器上面,必须给防火墙开已连接数据包允许设置,否则数据库回发的包会被服务器拒绝。
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
允许TCP协议8080端口数据包进入
iptables -A -p tcp --dport 8080 -j ACCEPT
拒绝所有数据包进入
iptables -A -j DROP
如果服务器和数据库不在一台机器上面,必须给防火墙开已连接数据包允许设置,否则数据库回发的包会被服务器拒绝。
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT