1. 程式人生 > >CentOS新增 iptables規則及註冊事項

CentOS新增 iptables規則及註冊事項

開放一個埠

iptables -A INPUT -m state --state NEW -m tcp -p tcp  --dport 80 -j ACCEPT

開放一個IP 

iptables -A INPUT -s 192.168.0.5  -j ACCEPT

開放一個IP的特定埠

iptables -A INPUT -s 192.168.0.5 -p tcp  --dport 1024:65535 -j ACCEPT

註冊事項

由於iptables規則是自上而下匹配,所以新增的所有的規則都必須在以下兩個預設規則之前,理想方法是修改/etc/sysconfig/iptables檔案,直接新增規則 。

-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited