清除目前所有規則
iptables -F
允許通過tcp協議訪問22端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
禁止訪問除22端口以外的所有端口
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
允許本地內部訪問
iptables -A INPUT -i lo -j ACCEPT
允許數據包響應
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
允許從本地訪問外部端口
iptables -A OUTPUT -j ACCEPT
保存設置
/sbin/service iptables save
查看iptables狀態
iptables -L -v -n