cat /etc/stsconfig/iptables
1: 多端口加入
--多端口加入白名单
iptables -I -s 172.136.118.10/22 -p tcp -m multiport --dports 8000,8080,8001 -j ACCEPT -m comment --comment "cluster"
2: 多ip 多端口加入
iptables -I INPUT -p tcp -m iprange --src-range 172.163.18.203-172.163.18.209 -m multiport --dports 8000,8080,8001 -j ACCEPT -m comment --comment "cluster"
3: 普通加入白名单
iptables -I INPUT -s 172.163.08.0/29 -p tcp -j ACCEPT -m comment "tidb"
----4:服务重新加载生效
/usr/libexec/iptables/iptables.int save;
systemctl restart iptables.service;