iptables --help
iptables --list
iptables -C check
如果报config -no 则应该是在/etc/sysconfig下没有Iptables 文件,那么只需执行iptables P OUTPUT ACCEPT 命令,意思是设置允许所有请求外部的命令,然后执行
service iptables save 命令即可在/etc/sysconfig下生成iptables 文件
示例打开80端口
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
大写的i 为insert的缩写,INPUT 为防火墙的入规则,-p小写的p为协议(tcp/udp) -j 为指向接受或拒绝 ACCEPT REFUSED
记得执行保存: service iptables save , 然后更新防火墙规则 : service iptables restart
查看状态为 service iptables status
示例删除
iptables -D INPUT -p tcp --dport 80 -j ACCEPT
如果要拒绝某个端口则将ACCEPT修改为REFUESD即可