2010年(7)
分类: LINUX
2010-11-10 19:07:16
iptables -F # 清除现有规则 iptables -P INPUT DROP # 更改 INPUT POLICY 为DROP iptables -P FORWARD DROP # 更改 FORWARD POLICY 为DROP iptables -A INPUT -i lo -j ACCEPT # 开放lo iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT # 允许 icmp 回显消息 iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #允许已建立连接的包直接通过,即可以自由连接外网 iptables -A INPUT -p tcp --dport 22 -j ACCEPT # 允许ssh 端口 iptables -A INPUT -p tcp --dport 80 -j ACCEPT # 允许apache httpd 端口 iptables -A INPUT -p tcp --dport 21 -j ACCEPT # 允许ftp 端口 iptables -A INPUT -p tcp --dport 20 -j ACCEPT # 允许ftp 数据传输端口 iptables -A INPUT -p tcp --dport 30000:50000 -j ACCEPT # 允许passive ftp 数据传输
service iptables save # 保存规则 chkconfig iptables on # 开机自启动防火墙