iptables编辑

1 vim /etc/sysconfig/iptables

yy copy一行

nyy copy 当前光标所在行以及之后的n-1行

p 粘贴

dd 删除一行

2 service iptables save

3 service iptables restart

4 一些常用的防火墙规则

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

iptables -A INPUT -p tcp -s 0/0 --dport 80 -j ACCEPT

iptables -A OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT

iptables-save > /etc/sysconfig/iptables

iptables -L

地点

 

posted @ 2019-05-28 16:40  江湖凶险  阅读(2282)  评论(0编辑  收藏  举报