标签:class div 外网 input bash 端口 icmp tcp cep
案例1:放行 21 、22 、80 端口,且 22 端口只允许 192.168.5.0/24 这个 IP 段访问
#!/bin/bash ipt="/sbin/iptables" $ipt -F $ipt -P INPUT DROP $ipt -P OUTPUT ACCEPT $ipt -P FORWARD ACCEPT $ipt -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT # 注意这条必须要加 $ipt -A INPUT -p tcp --dport 21 -j ACCEPT $ipt -A INPUT -p tcp --dport 80 -j ACCEPT $ipt -A INPUT -p tcp -s 192.168.5.0/24 --dport 22 -j ACCEPT
案例2:只允许本机 ping 外网,不允许外部 ping 本机
iptables -I INPUT -p icmp --icmp-type 8 -j DROP
标签:class div 外网 input bash 端口 icmp tcp cep
原文地址:http://www.cnblogs.com/pzk7788/p/7241701.html