#!/bin/bash iptables -F #清空所有的表链规则 iptables -X iptables -Z modprobe ip_tables #加载iptables模块 modprobe iptable_nat modprobe ip_nat_ftp modprobe ip_conntrack iptables -P INPUT DROP #定义默认防火墙策略,拒绝进入的数据包,允许发送 iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT #打开回环 iptables -A INPUT -p tcp -m multiport --dports 22,80 -j ACCEPT #只开放22端口和80端口 iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #允许状态为ESTABLISHED状态的数据包#!/bin/bash iptables -F #清空所有的表链规则 iptables -X