免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2423 | 回复: 10
打印 上一主题 下一主题

[网络管理] iptables 中的in与out 的区分. [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-06-28 16:03 |只看该作者 |倒序浏览
在我的LINUX中,有两块网卡, etho 和 eth1 .   etho连外网, eth1连内网. 在配置iptables 时,如何定义in 与 out 呢.例如. 内网向外访问,是IN 还是OUT?

论坛徽章:
0
2 [报告]
发表于 2005-06-28 17:27 |只看该作者

iptables 中的in与out 的区分.

?

论坛徽章:
0
3 [报告]
发表于 2005-06-28 17:52 |只看该作者

iptables 中的in与out 的区分.

都不是,是 FORWARD

论坛徽章:
0
4 [报告]
发表于 2005-06-28 18:29 |只看该作者

iptables 中的in与out 的区分.

我的意思是说:iptables -A INPUT -p tcp -i eth1     这条语句中,应是-i 还是-o 呢?

论坛徽章:
0
5 [报告]
发表于 2005-06-28 18:30 |只看该作者

iptables 中的in与out 的区分.

还有,当外网有数据访问内网中的一台电脑时, 在FORWARD链中,是-i eth1  还是-o eht1 ?

论坛徽章:
0
6 [报告]
发表于 2005-06-28 18:48 |只看该作者

iptables 中的in与out 的区分.

[quote]原帖由 "一个小人物"]我的意思是说:iptables -A INPUT -p tcp -i eth1     这条语句中,应是-i 还是-o 呢?[/quote 发表:

哪个都不是,INPUT 链是进入 Linux 内部的数据包

论坛徽章:
0
7 [报告]
发表于 2005-06-28 18:51 |只看该作者

iptables 中的in与out 的区分.

[quote]原帖由 "一个小人物"]还有,当外网有数据访问内网中的一台电脑时, 在FORWARD链中,是-i eth1  还是-o eht1 ?[/quote 发表:

FORWARD 链是过 Linux 的数据包,因此应该用 FORWARD
至于是 -i eth1 还是 -o eth1,你应该先搞清楚自己的 outbound 和 inboud 各是哪个网卡接口,然后再考虑一下 netfilter 处理数据包的流程
在这里,应该用 FORWARD 链,应该用 -i ethx,至于 ethx 是哪个,要看你的 outbound 是哪个网卡了
对于没有做 DNAT 的 NAT 网络来说,实际没有这个必要,因为只有做了 DNAT 之后,外网才能访问内网资源

论坛徽章:
0
8 [报告]
发表于 2005-06-29 11:21 |只看该作者

iptables 中的in与out 的区分.

谢 platinum 提示。 我已经做了DNAT了。 我的这台LINUX是个防火墙,eth0是外网网卡。eth1是内网网卡。eth1连接着一些要做服务的服务器。这时从外网进来访问服务器的数据包,在FORWARD链中,对于内网网卡是应-i 不是-o 呢?

论坛徽章:
0
9 [报告]
发表于 2005-06-29 11:41 |只看该作者

iptables 中的in与out 的区分.

-i 是 IN 的意思
-o 是 OUT 的意思
我没懂你问题的意思。。。。。

论坛徽章:
0
10 [报告]
发表于 2005-06-29 12:08 |只看该作者

iptables 中的in与out 的区分.

那么您 说 IN 和OUT 是对网卡来说,还是对整个LINUX服务器来说的。或是对于数据包的流向来讲?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP