Iptables
1.INPUT,FORWARD默认策略均为DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
-P 设置默认策略
2.始终允许来自192.168.1.0/24,172.16.1.0/24,192.168.2.0/24网络的流量
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -A INOUT -s 172.16.1.0 /24 -j ACCEPT
iptables -A INPUT -s 192.168.2.0/24 -j ACCEPT
-A 添加规则
INPUT 允许流量进来
-s 表示源地址是X.X.X.X
-j 表示跳转目标 后面接动作
ACCEPT 表示允许流量通过
• 验证
• iptables -L
• iptables -t nat -L