iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
#允許本地回環接口(即運行本機訪問本機)
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#允許已建立的或相關連的通行
iptables -A OUTPUT -j ACCEPT
#允許所有本機向外的訪問
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#允許訪問22端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#允許訪問80端口
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
#允許ftp服務的21端口
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
#允許FTP服務的20端口
iptables -A INPUT -j reject
#禁止其他未允許的規則訪問
iptables -A FORWARD -j REJECT
#禁止其他未允許的規則訪問