关闭端口:iptables -A INPUT -p tcp --dport 111 -j DROP
打开端口:iptables -A INPUT -p tcp --dport 111 -j ACCEPT
开发不连续端口(包括单个):iptables -A INPUT -p tcp -m multiport --dport 21,20 -j ACCEPT
其他都关闭:iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset
开放连续端口:iptables -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 8001:8140 -j ACCEPT
还可以直接修改/etc/sysconfig/iptables,如何写,参考已开端口,或者按照上面的命令填写即可
重新启动iptables
service iptables restart