vim /etc/sysconfig/iptables-config
*filter
#入站丢弃
:INPUT DROP [0:0]
#转发丢弃
:FORWARD DROP [0:0]
#出站允许
:OUTPUT ACCEPT [0:0]
#允许内网访问
-A INPUT -s 172.16.0.0/24 -j ACCEPT
#允许本机访问
-A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
#开放80端口
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
#开放22端口
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
#开放443端口
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
#开放ping
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
#给予其他语句状态
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
iptables启停
systemctl enable iptables.service(开机自启)
systemctl start iptables.service(开启服务)
systemctl status iptables.service(查看状态)
iptables -L(查看现有规则)