在Linux中,可以使用iptables命令来配置防火墙规则。以下是一些常用的iptables命令示例:
- 允许特定IP地址的访问:
iptables -A INPUT -s-j ACCEPT
- 允许特定端口的访问:
iptables -A INPUT -p tcp --dport <端口号> -j ACCEPT
- 允许特定协议的访问:
iptables -A INPUT -p <协议名称> -j ACCEPT
- 拒绝特定IP地址的访问:
iptables -A INPUT -s-j DROP
- 拒绝特定端口的访问:
iptables -A INPUT -p tcp --dport <端口号> -j DROP
- 允许本地回环接口的访问:
iptables -A INPUT -i lo -j ACCEPT
- 设置默认策略:
iptables -P INPUT <默认策略>
以上是一些基本的iptables命令示例,根据具体需求可以进一步配置更复杂的防火墙规则。配置完成后,可以使用iptables-save
命令将配置保存到文件中,以便系统重启后自动加载。