好久没用iptables防火墙了,昨天调了一个简单的
这是我打history摘出的,偷懒了哈
365 iptables -F
366 iptables -A INPUT -p tcp --dport 22 -j ACCEPT /*允许包从22端口进入*/
367 iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT /*允许从22端口进入的包返回*/
368 iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
369 iptables -A INPUT -p udp --sport 53 -j ACCEPT
370 iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT /*允许本机访问本机*/
371 iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
372 iptables -A INPUT -p tcp -s 0/0 --dport 80 -j ACCEPT /*允许所有IP访问80端口*/
373 iptables -A OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
374 iptables-save > /etc/sysconfig/iptables /*保存配置*/
375 iptables -L