# iptables 常用规则
******
>[info] #### 基本规则
~~~
iptables -I INPUT -p tcp --dport 22 -j ACCEPT #允许22端口,即shell连接
iptables -I INPUT -p tcp --dport 80 -j ACCEPT #允许80端口,即网页连接
iptables -I INPUT -p icmp -j ACCEPT #控制报文协议(Internet Control Message Protocol)
iptables -I INPUT -i lo -j ACCEPT #允许回环,即本地可以访问自己
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #本机可以访问其它主机
iptables -A INPUT -j REJECT #除以上规则,其它全拒绝
~~~
>[info] #### 允许某ip访问
~~~
iptables -I INPUT -s 192.168.1.100 -j ACCEPT #单个IP可访问
iptables -I INPUT -s 192.168.1.0/24
~~~
>[info] #### 允许