- 论坛徽章:
- 0
|
iptables -I INPUT 1 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I OUTPUT 1 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
表示已经建立过连接的数据包全部放行
然后,你将OUTPUT链中的这些规则删除(有上面的规则就不需要这些了)
-A OUTPUT -p tcp -m tcp --sport 5432 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 80 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 8080 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 22 -j ACCEPT
还有,你将OUTPUT禁止的话,你是不能访问外网的,所以你还需要打开某些允许规则
比如,你想访问外网的ssh,那么:
iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT
通常情况下,OUTPUT链是允许的,因为你得访问外网。 |
|