在 CentOS 系统中,使用 iptables 修改默认策略需要遵循以下步骤:
iptables-services 软件包。如果没有,请运行以下命令安装:sudo yum install iptables-services
sudo systemctl stop firewalld
sudo systemctl disable firewalld
sudo systemctl start iptables
sudo systemctl enable iptables
iptables 命令修改默认策略。以下是一些示例:sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -s 192.168.1.100 -j ACCEPT
firewall-cmd 命令:sudo firewall-cmd --runtime-to-permanent
在 CentOS 6 上,可以使用 service iptables save 命令:
sudo service iptables save
sudo systemctl restart iptables
现在,您已经成功修改了 CentOS 系统上的 iptables 默认策略。请注意,根据您的具体需求,您可能需要添加其他规则以允许或拒绝特定类型的流量。