安裝Iptables
yum -y install iptables
配置防火墻
# 開機自啟動
chkconfig --level 345 iptables on
# 清除預設表filter中的所有規(guī)則鏈的規(guī)則
iptables -F
# 清除預設表filter中使用者自定鏈中的規(guī)則
iptables -X
iptables -Z
# 允許icmp包通過,也就是允許ping
iptables -A OUTPUT -p icmp -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
# 允許loopback!(不然會導致DNS無法正常關閉等問題)
iptables -A INPUT -i lo -p all -j ACCEPT
iptables -A OUTPUT -o lo -p all -j ACCEPT
# 開通SSH 這個很重要 要不回頭登不上了
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 443 -j ACCEPT
# 攔截所有輸入
iptables -P INPUT DROP
iptables -A INPUT -j REJECT
# 攔截所有輸出
iptables -P OUTPUT DROP
iptables -A OUTPUT -j REJECT
# 攔截所有轉(zhuǎn)發(fā)
iptables -P FORWARD DROP
iptables -A FORWARD -j REJECT
# 保存成文件
/etc/rc.d/init.d/iptables save
# 重啟服務
service iptables restart