只允许指定的IP访问服务器的指定端口:22

只允许访问的ip

  192.168.1.1192.168.1.2 192.168.1.3,禁止其他IP访问

sudoiptables-IINPUT-ptcp–dport22-jDROPsudoiptables-IINPUT-ptcp-s192.168.1.1–dport22-jACCEPTsudoiptables-IINPUT-ptcp-s192.168.1.2–dport22-jACCEPTsudoiptables-IINPUT-ptcp-s192.168.1.3–dport22-jACCEPT

然后执行linux命令查看是否添加规则了。

iptables-L-n

如果有了那么就保存(也不一定要保存,不关机就行,不关机就不会消失)

serviceiptablessave

然后重启防火墙(不一定重启,不关机就行)。

serviceiptablesrestart

顺便说一个删除iptables策略的命令

iptables-DINPUTnum

num是使用命令查看出来的数值

iptables-L-n–line-numbers

删除相对应的num就可以了。