免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2085 | 回复: 8
打印 上一主题 下一主题

[Mail] 求qmail里的iptables的安装方法和使用 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-11-12 15:52 |只看该作者 |倒序浏览
我用的是redhat8.2+qmail-1.03+vpopmail在安装系统的时候,选的是nofirewall,不知现在如何安装与使用
在#下输入iptables
[root@aileimail root]# iptables
iptables v1.2.6a: no command specified
Try `iptables -h' or 'iptables --help' for more information.如下
请指教!

[ 本帖最后由 lei381654 于 2007-11-12 15:53 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2007-11-13 12:07 |只看该作者
用法不对,iptables后要带参数的,给你一个样本做参考。

## OS:REDHAT EL

touch /etc/rc.d/firewall

chmod u+x /etc/rc.d/firewall

vi /etc/rc.d/rc.local

/etc/rc.d/firewall

vi /etc/rc.d/firewall

############################# firewall ###########################

# !/bin/bash
# leo4364088, 11/14/2006
export PATH=/sbin:/usr/sbin:/bin:/usr/bin
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo 0 >/proc/sys/net/ipv4/conf/all/accept_source_route
echo 0 >/proc/sys/net/ipv4/conf/all/accept_redirects
echo 1 >/proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
echo 1 >/proc/sys/net/ipv4/conf/all/log_martians
echo 1 >/proc/sys/net/ipv4/tcp_syncookies
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
## Enable local interface pass
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
##Allow State
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
## http_service
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
## https_service
#iptables -A INPUT -p tcp --dport 443 -j ACCEPT
## mysql_service
#iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
## smb_service
#iptables -A INPUT -p tcp --dport 139 -j ACCEPT
#iptables -A INPUT -p tcp --dport 901 -j ACCEPT
## sshd_service
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
## DNS_service
iptables -A INPUT -p udp --dport 53 -j ACCEPT
## smtp_service
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
## pop3_service
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
## Anything else not allowed
iptables -A INPUT -j DROP

[ 本帖最后由 leo4364088 于 2007-11-13 12:11 编辑 ]

论坛徽章:
0
3 [报告]
发表于 2007-11-13 14:46 |只看该作者

谢了个们

改天请你吃饭

论坛徽章:
0
4 [报告]
发表于 2007-11-15 10:46 |只看该作者

leo4364088 谢谢你,请问

# !/bin/bash
# leo4364088, 11/14/2006
export PATH=/sbin:/usr/sbin:/bin:/usr/bin
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo 0 >/proc/sys/net/ipv4/conf/all/accept_source_route
echo 0 >/proc/sys/net/ipv4/conf/all/accept_redirects
echo 1 >/proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
echo 1 >/proc/sys/net/ipv4/conf/all/log_martians
echo 1 >/proc/sys/net/ipv4/tcp_syncookies
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
## Enable local interface pass
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
##Allow State
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
## http_service
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
## https_service
#iptables -A INPUT -p tcp --dport 443 -j ACCEPT
## mysql_service
#iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
## smb_service
#iptables -A INPUT -p tcp --dport 139 -j ACCEPT
#iptables -A INPUT -p tcp --dport 901 -j ACCEPT
## sshd_service
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
## DNS_service
iptables -A INPUT -p udp --dport 53 -j ACCEPT
## smtp_service
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
## pop3_service
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
## Anything else not allowed
iptables -A INPUT -j DROP
这上面的是不是都是firewall文件里面的内容

论坛徽章:
0
5 [报告]
发表于 2007-11-19 14:47 |只看该作者

回答一下行不?问了一个问题这么久都没人理

回答一下行不?问了一个问题这么久都没人理

论坛徽章:
0
6 [报告]
发表于 2007-11-19 15:18 |只看该作者

回复 #5 lei381654 的帖子

自己看看文档行不,问一个问题这么久还不去看文档

论坛徽章:
0
7 [报告]
发表于 2007-11-20 09:23 |只看该作者

你是哪个alvis ,不回答问题就算了

还在这里装老大,这样奚落人,我对你这个心高气傲人,感到鄙视!!!!!!!!

论坛徽章:
0
8 [报告]
发表于 2007-11-22 16:16 |只看该作者

回复 #4 lei381654 的帖子

对的,都是firewall文件里面的内容

论坛徽章:
0
9 [报告]
发表于 2007-11-22 16:38 |只看该作者

回复 #7 lei381654 的帖子

学linux确实应该多看文档,多动手,否则可能windows更适合你!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP