iptables -F
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -j DROP
清除所有规则,并保存(centos)
iptables -F
service iptables save
查看cat /etc/sysconfig/iptables
iptables -I INPUT -p tcp --dport 22 -j DROP
允许IP访问端口22
iptables -I INPUT -s 192.168.33.40 -p tcp --dport 22 -j ACCEPT
-- 查找所有规则
iptables -L INPUT --line-numbers
-- 删除一条规则
iptables -D INPUT 11 (注意,这个11是行号,是iptables -L INPUT --line-numbers 所打印出来的行号)
如果想清空的话,先执行
/sbin/iptables -P INPUT ACCEPT
然后执行
/sbin/iptables -F
原文:http://blog.51cto.com/ringo/2287410