# iptables 常用規則
******
>[info] #### 基本規則
~~~
iptables -I INPUT -p tcp --dport 22 -j ACCEPT #允許22端口,即shell連接
iptables -I INPUT -p tcp --dport 80 -j ACCEPT #允許80端口,即網頁連接
iptables -I INPUT -p icmp -j ACCEPT #控制報文協議(Internet Control Message Protocol)
iptables -I INPUT -i lo -j ACCEPT #允許回環,即本地可以訪問自己
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #本機可以訪問其它主機
iptables -A INPUT -j REJECT #除以上規則,其它全拒絕
~~~
>[info] #### 允許某ip訪問
~~~
iptables -I INPUT -s 192.168.1.100 -j ACCEPT #單個IP可訪問
iptables -I INPUT -s 192.168.1.0/24
~~~
>[info] #### 允許