免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1772 | 回复: 7
打印 上一主题 下一主题

[网络管理] iptables语法的问题! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-11-27 16:33 |只看该作者 |倒序浏览
[root@MARK ~]# iptables -A INPUT -p ! icmp --dport 137:139 -j ACCEPT
iptables v1.3.3-20051030: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.

这一个定义的规则有错误吗?

论坛徽章:
0
2 [报告]
发表于 2005-11-27 17:28 |只看该作者

! icmp

语法错误: iptables -A INPUT -p ! icmp --dport 137:139 -j ACCEPT
改为: iptables -A INPUT -p tcp --dport 137:139 -j ACCEPT
          iptables -A INPUT -p udp --dport 137:139 -j ACCEPT

论坛徽章:
0
3 [报告]
发表于 2005-11-27 19:12 |只看该作者
原帖由 markliu 于 2005-11-27 16:33 发表
[root@MARK ~]# iptables -A INPUT -p ! icmp --dport 137:139 -j ACCEPT
iptables v1.3.3-20051030: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.

这一个定义的规 ...

因为 iptables 不仅可以匹配 icmp、tcp、udp 协议,还可以匹配 igmp、gre 和其他协议
如果按照 -p ! icmp 的逻辑来看,当然就是错的,因为其他协议中有的协议是没有所谓“端口”概念的

论坛徽章:
0
4 [报告]
发表于 2005-11-28 17:17 |只看该作者
噢,了解了,谢谢!

论坛徽章:
0
5 [报告]
发表于 2005-11-29 03:45 |只看该作者
iptables -A INPUT -p udp --dport 137:139 -j ACCEPT

这句话是DROP掉137 .139 呢还是137.138.139这几个呢?

论坛徽章:
0
6 [报告]
发表于 2005-11-29 08:09 |只看该作者
原帖由 ycfei 于 2005-11-29 03:45 发表
iptables -A INPUT -p udp --dport 137:139 -j ACCEPT

这句话是DROP掉137 .139 呢还是137.138.139这几个呢?

man iptables
或者看看 http://man.chinaunix.net/network/iptables-tutorial-cn-1.1.19.html
里面讲的很清楚

论坛徽章:
0
7 [报告]
发表于 2005-11-29 13:31 |只看该作者
还是法师厉害啊

论坛徽章:
0
8 [报告]
发表于 2005-12-01 15:19 |只看该作者
是ACCEPT 137 138 139
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP