iptables -F /* 清除全部規則 */ iptables -A INPUT -p tcp --dport 22 -j ACCEPT /*容許包從22端口進入*/ iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT /*容許從22端口進入的包返回*/ iptables -A OUTPUT -p udp --dport 53 -j ACCEPT /* 域名解析端口,通常不開 */ iptables -A INPUT -p udp --sport 53 -j ACCEPT /* 域名解析端口,通常不開 */ iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT /*容許本機訪問本機*/ iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT iptables -A INPUT -p tcp -s 0/0 --dport 80 -j ACCEPT /*容許全部IP訪問80端口*/ iptables -A OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT iptables-save > /etc/sysconfig/iptables /*保存配置*/ iptables -L /* 顯示iptables列表 */