CentOS6 通过iptables配置防火墙

配置规则

允许ip访问

iptables -A INPUT -p tcp -s <IP地址> --dport <端口号> -j ACCEPT

限制ip访问

iptables -A INPUT -p tcp -s <IP地址> --dport <端口号> -j DROP

保存到文件

services iptables save

如果有DROP命令需要手动放到规则最下边

vi /etc/sysconfig/iptables

直接修改配置文件

先保存当前文件

services iptables save

修改文件 添加对应语句

vi /etc/sysconfig/iptables
#新添加语句 放到drop前
-A INPUT -s 10.213.3.3 -p tcp -m tcp --dport 3306 -j ACCEPT
-A INPut  -p tcp -m tcp --dport 3306 -j DROP
posted @ 2024-03-29 14:10  开心burukku  阅读(6)  评论(0编辑  收藏  举报