1、vi iproute //创建文件,添加一下内容
#关闭相关内容
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
#配置8080端口可以进来
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
#配置22端口可以进来
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#配置8080端口可以出去
iptables -A OUTPUT -p tcp --sport 8080 -j ACCEPT
#配置22端口可以出去
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
2、保存文件并退出
3、执行文件:source ./iproute
iptables -L:查看配置文件
iptables -D INPUT 1 //删除第一行配置
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT //添加8080端口到接受访问
service iptables save //保存配置,重启机器也会一直有效
service iptables restart //重启iptables服务