1. 查看防火墙服务 #service iptables status #service iptables restart 2. 增加明细规则 例:本地地址为192.168.0.1 目的地址为192.168.0.2 协议 tcp sshd协议即22端口号22,mysql端口号3306 iptables -I INPUT -s 192.168.0.2 -d 192.168.0.1 --sport sshd -j ACCEPT iptables -I OUTPUT -s 192.168.0.1 -d 192.168.0.2 -dport sshd -j ACCEPT 3. 增加icmp协议放通ping策略 iptables -I INPUT -p icmp -j ACCEPT iptables -I OUTPUT -p icmp -j ACCEPT 4. 增加出、入向连接的所有拒绝 iptables -A INPUT -j DROP iptables -A OUTPUT -j DROP 5. 查看规则 iptables -nvL --line-number iptables -nL 6. 修改规则: iptables -R OUTPUT 5 -s 192.168.8.200 -d 192.168.8.2 -p tcp --dport 3306 -j ACCEPT (5为序号、其他正常配置) 7. 删除规则(首先确定规则的序号是什么,然后删除即可) iptables -nL --line-number iptables -D INPUT 6(-D后面跟INPUT或OUTPUT方向 +序号) 8. 清空规则 iptables -F 9. 保存 iptables-save |