匹配特定的端口命令:
iptables -A FORWARD -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp --dport 22 -j ACCEPT
iptables -A FORWARD -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp --dport 110 -j ACCEPT
iptables -A FORWARD -p udp --dport 110 -j ACCEPT
iptables -A FORWARD -p tcp --dport 143 -j ACCEPT
iptables -A FORWARD -p udp --dport 143 -j ACCEPT
iptables -A FORWARD -p tcp --dport 993 -j ACCEPT
iptables -A FORWARD -p udp --dport 993 -j ACCEPT
iptables -A FORWARD -p tcp --dport 995 -j ACCEPT
iptables -A FORWARD -p udp --dport 995 -j ACCEP
配置多个不连续的端口
源端口参数:
-m multiport --source-port
配置命令:
iptables -A INPUT -p tcp -m multiport --source-port 22,53,80,110
目的端口参数:
-m multiport --destination-port
配置命令:
iptables -A INPUT -p tcp -m multiport --destination-port 22,53,80,110
如果想忽略目的与源端口的区别,使用下面的参数,使用这个参数的时候需要注意的是,这些端口中不能同时包含目的端口与源端口:
-m multiport --port
其中配置命令为:
iptables -A INPUT -p tcp -m multiport --port 22,53,80,110