- 论坛徽章:
- 1
|
对进入的包(INPUT)进行过滤,只允许特定端口的包进来。
对出去包(OUTPUT)不用作检查。不提供包转发。
#Loopback接口的全部接受
iptables -A INPUT -i lo -j ACCEPT
#tcp端口为22(ssh),40000,40001,42000的接受,
#udp为41216的接受。
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 40000 -j ACCEPT
iptables -A INPUT -p tcp --dport 40001 -j ACCEPT
iptables -A INPUT -p tcp --dport 42000 -j ACCEPT
iptables -A INPUT -p udp --dport 41216 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#默认处理方式是丢弃,也就是不符合上面条件的全部丢弃
iptables -P INPUT DROP
能达到要求吗?是仿照你的第1个例子改的。。
谢谢. |
|