Chinaunix首页 | 论坛 | 博客
  • 博客访问: 73388
  • 博文数量: 22
  • 博客积分: 511
  • 博客等级: 中士
  • 技术积分: 200
  • 用 户 组: 普通用户
  • 注册时间: 2011-02-27 16:19
文章分类

全部博文(22)

文章存档

2012年(1)

2011年(21)

我的朋友

分类: LINUX

2011-12-02 22:35:05

iptables -F
 iptables -A INPUT -p tcp --dport 22 -j ACCEPT /*允许包从22端口进入*/
 iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT /*允许从22端口进入的包返回*/
 iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
 iptables -A INPUT -p udp --sport 53 -j ACCEPT
 iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT /*允许本机访问本机*/
 iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
 iptables -A INPUT -p tcp -s 0/0 --dport 80 -j ACCEPT /*允许所有IP访问80端口*/
 iptables -A OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
 iptables-save > /etc/sysconfig/iptables /*保存配置*/
 iptables -L
阅读(2714) | 评论(0) | 转发(0) |
0

上一篇:如何安装Node.js

下一篇:linux opensuse ssh联通

给主人留下些什么吧!~~