iptables filter表小案例 需要把80端口 和21端口 22端口放行,22端口指定一个ip段,只有这个ip段的访问才可以,其他的都拒绝.用一个shell脚本去实现. ipt定义了一个变量,为了后面去加载它.正常执行一个命令 写一个绝对的命令,不会因为环境变量导致命令无法执行. 首先清空之前的规则, -F 然后把默认的策略定义下, 然后加一些规则.第一条 INPUT 指定状态放行.-m state --state 不常见,目的是为了相关的数据包更顺利的进行连接. ESTABLISHED