文件/etc/sysconfig/iptables
直接编辑文件
-I INPUT -p tcp --dport 8080 -j DROP
-I INPUT -s 192.168.1.123 -p tcp --dport 8080 -j ACCEPT
1、在tcp协议中,禁止所有的ip访问本机的8080端口。
iptables -I INPUT -p tcp --dport 8080 -j DROP
2、允许192.168.1.123访问本机的1521端口
iptables -I INPUT -s 192.168.1.123 -p tcp --dport 8080 -j ACCEPT
最后,保存当前规则
service iptables restart