Saya selalu ingin menambahkan komentar dan membatasi ruang lingkup dalam aturan firewall saya.
Jika saya membuka port tcp 8080 dari mana-mana (tidak ada batasan yang diperlukan) untuk Tomcat saya akan menjalankan perintah berikut
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT -m comment --comment "Tomcat Server port"
Kemudian pastikan untuk menyimpan konfigurasi iptables Anda yang sedang berjalan sehingga mulai berlaku setelah restart berikutnya
service iptables save
Catatan: Anda harus menginstal modul komentar agar bagian itu berfungsi, mungkin peluang bagus jika Anda menjalankan Centos 5 atau 6
PS
Jika Anda ingin membatasi ruang lingkup Anda dapat menggunakan flag -s. Berikut adalah contoh tentang cara membatasi lalu lintas ke 8080 dari subnet 192.168.1
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -s 192.168.1.0/24 -j ACCEPT -m comment --comment "Tomcat Server port"