防火墙规则设置

来源:互联网 发布:网站信息采集到数据库 编辑:程序博客网 时间:2024/06/05 20:30
# Generated by iptables-save v1.4.7 on Fri Feb 24 11:38:16 2017
*filter
:INPUT ACCEPT [140:11506]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [129:14435]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A INPUT -p icmp -j ACCEPT 
-A INPUT -i lo -j ACCEPT 
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT


-A INPUT -s 192.168.2.10 -p tcp --dport 3306 -j ACCEPT
-A INPUT -s 192.168.2.11 -p tcp --dport 3306 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited 
-A FORWARD -j REJECT --reject-with icmp-host-prohibited 
COMMIT