复习一下iptables
iptables 三链 INPUT、 FORWARD、 OUTPUT
iptables 三策 ACCEPT、REJECT、 DROP
iptables 三表 filter、 mangle、 nat
分别列出各链所有规则
# iptables -L INPUT
# iptables -L FORWARD
# iptables -L OUTPUT
添加一个规则删除某一规则
# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# iptables -D INPUT
-s 127.0.0.1 -p tcp --dport 8979 -j ACCEPT插入一个规则改变链默认值
# iptables -I FORWARD ...
# iptables -P INPUT REJECT
iptables参考资料
shorewall参考资料