查看状态
iptables -L -n
给tcp开放端口
iptables -A INPUT -p tcp -m tcp --dport 要开放的端口 -j ACCEPT
给tcp关闭端口
iptables -A INPUT -p tcp -m tcp --dport 要关闭的端口 -j DROP
给udp开放端口
iptables -A INPUT -p udp -m udp --dport 要开放的端口 -j ACCEPT
给udp关闭端口
iptables -A INPUT -p udp -m udp --dport 要开放的端口 -j DROP
永久保存
service iptables save