iptables命令整理
iptables规则是先创建的先生效
# 查看iptabl已配置规则链
iptables -L -v -n --line-numbers
# 根据编号删除指定规则
iptables -D INPUT 11
# 在INPUT链中插入规则(编号为1 ,代表优先级最高,最先生效)
iptables -I INPUT 1 -s 127.0.0.1 -p tcp --dport 8081 -j ACCEPT
#禁用8081端口
iptables -A INPUT -p tcp --dport 8081 -j DROP
#开放8080端口
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
#向指定ip开放指定端口
iptables -A INPUT -p tcp --dport 3306 -s 192.168.221.111 -j ACCEPT
#保存配置
service iptables save
#设置开机启动
systemctl enable iptables