禁止访问80端口
iptables -I INPUT -p tcp --dport 80 -j DROP
容许ip为192.168.1.1的机器访问
iptables -I INPUT -p tcp -s 192.168.1.1 --dport 80 -j ACCEPT
容许ip在192.168网段的机器访问
iptables -I INPUT -p tcp -s 192.168.1.1/16 --dport 80 -j ACCEPT
容许全部ip访问
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
查看规则列表
iptables -L
tcp