运行环境 Centos6.7
[[email protected] ~]# vim ipt.sh
#!/bin/bash
ipt="/sbin/iptables"
$ipt -F
$ipt -P INPUT ACCEPT
#$ipt -t nat -P INPUT DROP
$ipt -P OUTPUT ACCEPT
$ipt -A INPUT -p tcp -s 10.0.0.1 --dport 20 -j ACCEPT
$ipt -A INPUT -p tcp -s 255.10.10.0/26 --dport 20 -j ACCEPT
$ipt -I INPUT -p tcp -s 20.0.0.1 --sport 10 -d 192.16.1.235 --dport 20 -j DROP
[[email protected] ~]# vim /etc/rc.d/rc.local --修改Centos开机启动项
添加 /bin/sh /root/ipt.sh --保证每次重启都能启动ipt.sh的防火墙策略
时间: 2024-10-15 08:31:47