首页 > 代码库 > Linux防火墙配置

Linux防火墙配置

首先两条指令清除默认规则:

iptables -F

iptables -X

 iptables -Z

添加一条规则到INPUT链:22端口tcp连接:

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

 

然后三条指令设置规则:

iptables -P INPUT DROP #在INPUT链之外的都丢弃

iptables -P OUTPUT ACCEPT #在OUTPUT之外的都允许链接

iptables -P FORWARD DROP

 

查看规则:

iptables -L -n

 

保存规则到文件:

iptables-save >~/iptablesinfo

 

恢复规则:

iptables-restore >~/iptablesinfo

 

Linux防火墙配置