iptables -A INPUT -p tcp -m multiport --dport 22,1521,9000,9010,9020 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dport 162,514 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT
iptables -P INPUT DROP
1、service iptables stop,先清空所有的策略
2、一条一条写你的策略,类似 cisco 里面的 acl 那样
3、service iptables save,类似 cisco 里面的 wr mem
4、chkconfig iptables on,保证重启后自动挂载
原帖由 "枫影谁用了" 发表:
firebird是什么东西?你的是什么系统统 ?
iptables -A INPUT -s 192.186.0.0/24 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -P INPUT DROP
iptables -A INPUT -s 192.186.0.0/24 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dport 22,1521,9000,9010,9020 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dport 162,514 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT
欢迎光临 Chinaunix (http://bbs.chinaunix.net/) | Powered by Discuz! X3.2 |