Chinaunix

标题: 有点问题!!!!!!!!!!!!!!!!!!! [打印本页]

作者: dingjsblog    时间: 2007-09-04 11:02
标题: 有点问题!!!!!!!!!!!!!!!!!!!
我的iptables是这样写的
iptables -F
iptables -P INPUT DROP
iptables -P  OUTPUT DROP
iptables -P FORWARD DROP
iptables -A  OUTPUT  --dport 90 -j ACCEPT
iptbles -A OUTPUT -dport -m state --state ESTABLISHED,RELATED -j ACCEPT
想问一下iptables在执行时,如果我想访问一个web,当匹配iptables -A  OUTPUT  --dport 90 -j ACCEPT后,是不是就可以访问web,而这个iptbles -A OUTPUT -dport -m state --state ESTABLISHED,RELATED -j ACCEPT还执行吗?
作者: mxbao    时间: 2007-09-04 11:45
需要established,related可以不要,这个只是为了别人连接你的时候需要,不过一般都加上
作者: mxbao    时间: 2007-09-04 11:58
对了,为什么是90??
难道你改了端口?




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2