iptables当找到匹配的规则时,就会执行相应的动做,而不会向下继续匹配。由于ssh端口开放的规则在all规则以后,因此永远都不会匹配到,也就是ssh永远被禁止。ssh
root下执行:iptables -I INPUT -p tcp --dport 22 -j ACCEPT tcp
便可。ip