当前位置: > shell编程 >

iptables常用shell模板配置

时间:2014-07-31 15:22来源:linux.it.net.cn 作者:it
#!/bin/bash
#清楚防火墙原来规则
iptables -F
#保存防火墙配置
service iptables save
#停止防火墙
service iptables stop 
#开放ssh防火墙
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#开放数据库防火墙规则
iptables -A INPUT -s 192.168.3.0/24 -p tcp --dport 3306 -j ACCEPT
#开放防火墙规则
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#开放ping防火墙规则
iptables -A INPUT -p icmp -j ACCEPT  
#防火墙进来默认规则为drop
iptables -P INPUT DROP
#防火墙出去默认规则为drop
iptables -P OUPUT ACCEPT
#保存防火墙配置
service iptables save
#重启防火墙
service iptables restart
(责任编辑:IT)
------分隔线----------------------------
栏目列表
推荐内容