Chinaunix首页 | 论坛 | 博客
  • 博客访问: 391018
  • 博文数量: 89
  • 博客积分: 3176
  • 博客等级: 中校
  • 技术积分: 1205
  • 用 户 组: 普通用户
  • 注册时间: 2007-08-15 10:08
文章分类

全部博文(89)

文章存档

2011年(17)

2010年(19)

2009年(35)

2008年(18)

分类: LINUX

2009-02-23 19:16:27


iptables -F                 # 清除fileter的全部规则

iptabels -P INPUT DROP      # 规定fileter的底部默认规则
iptabels -P FORWARD DROP
iptabels -P OUTPUT DROP

iptables -L -n              # 显示规则

iptables -D INPUT 1         # 删除INPUT链的第一条规则

##############################
#
#        允许ssh连入
#
##############################


iptables -D INPUT -i eth0 -p tcp ! --syn -s 0/0  -d 192.168.3.18 --dport 22 -j ACCEPT

 

##############################
#
#        允许mysql连入
#
##############################


iptables -A INPUT -i eth0 -p tcp ! --syn -s 0/0  -d 192.168.3.18 --dport 3306 -j ACCEPT

 

##############################
#
#        禁止PING
#
##############################


# iptables -I INPUT -i eth0 -p icmp -s 0/0 -d 0/0 -j DROP

 

##############################
#
#     底部禁止全部tcp连入
#
##############################


iptables -A  INPUT -i eth0 -p tcp -s 0/0 -d 0/0 -j DROP

iptables -A INPUT -p tcp  -i eth1  -j DROP             #禁掉整个eth0网卡

 

 

阅读(596) | 评论(0) | 转发(0) |
0

上一篇:VI 使用随笔

下一篇:CentOS-Base.repo

给主人留下些什么吧!~~