释:tcp
policy ACCEPT 默认策略容许
ide
num 1: 容许状态为ESTABLISHED和RELATED包;图片
num 2: 容许PINGip
num 3: 容许本身访问本身,可由iptables -I INPUT 3 -i lo -j ACCEPT 生成同步
num 4: 拒绝全部it
自定义操做:table
iptables -I INPUT 3 -p tcp --dport 22 -j ACCEPT 容许别人经过SSH访问本身class
iptables -I INPUT 3 -p tcp --dport 80 -j ACCEPT 容许别人经过HTTP访问本身
配置
service iptables save 同步到配置文件/etc/sysconfig/iptables
iptables