楼主说的对,呵呵,忘记了192.168.0.2只开1521端口了,修改如下:
iptables -A INPUT -j DROP
iptables -I INPUT -i eth0 -s !192.168.0.2 -j ACCEPT
iptables -I INPUT -i eth0 -s 192.168.0.2 -p tcp --dport 1521 -j ACCEPT
iptables -I INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
建议加上第四条以提供状态跟踪功能,这样的话效率要高一些.