釋:tcp
policy ACCEPT 默認策略容許
ide
num 1: 容許狀態爲ESTABLISHED和RELATED包;圖片
num 2: 容許PINGip
num 3: 容許本身訪問本身,可由iptables -I INPUT 3 -i lo -j ACCEPT 生成同步
num 4: 拒絕全部it
自定義操做:table
iptables -I INPUT 3 -p tcp --dport 22 -j ACCEPT 容許別人經過SSH訪問本身class
iptables -I INPUT 3 -p tcp --dport 80 -j ACCEPT 容許別人經過HTTP訪問本身
配置
service iptables save 同步到配置文件/etc/sysconfig/iptables
iptables