首先两条指令清除默认规则:
iptables -F
iptables -X
iptables -Z
添加一条规则到INPUT链:22端口tcp连接:
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
然后三条指令设置规则:
iptables -P INPUT DROP #在INPUT链之外的都丢弃
iptables -P OUTPUT ACCEPT #在OUTPUT之外的都允许链接
iptables -P FORWARD DROP
查看规则:
iptables -L -n
保存规则到文件:
iptables-save >~/iptablesinfo
恢复规则:
iptables-restore >~/iptablesinfo
查看端口:
netstat -ntlp