修改 /etc/sysconfig/iptables文件
- 允许指定机器访问本机端口
-A INPUT -s x.x.x.0/24 -p tcp -m tcp --dport 3306 -j ACCEPT
- 允许所有机器访问本机端口
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
修改完成后使用命令生效
service iptables restart
以下是一个完整文件的例子
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [2:296]
:syn-flood - [0:0]
-A INPUT -s 23.23.43.11.0/24 -p tcp -m tcp --dport 3306 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
COMMIT
网友评论