标签:ble nvl war drop sbin restart accept filter res
selinuxfilter 端口 IP (入包 出包控制)
nat 目的ip 出口ip ‘’路由器‘’
mangle 给包打标记
centos 7 禁用默认防火墙
systemctl stop firewalld.service
systemctl disable firewalld.service
vim 12.ipt.sh 写一个脚本
ipt=‘‘/sbin/iptables‘‘
$ipt -F
$ipt -P INPUT ACCEPT
$ipt -P OUTPUT ACCEPT
$ipt -P FORWARD ACCEPT
$ipt -A INPUT -s 192.168.0.0/24 -p tcp --dport 22 -j ACCEPT
$ipt -A INPUT -p tcp --dport 80 -j ACCEPT
$ipt -A INPUT -p tcp --dport 21 -j ACCEPT
sh 12.ipt 运行脚本
1,开启与关闭iptables,重启后仍然生效。
开启: chkconfig iptables on
关闭: chkconfig iptables off
2,即时生效,重启后失效:
开启: service iptables start
关闭: service iptables stop
标签:ble nvl war drop sbin restart accept filter res
原文地址:http://blog.51cto.com/amazing61/2063824