-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
在icmp之前
/etc/init.d/iptables restart

相关文章: