免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 965 | 回复: 3
打印 上一主题 下一主题

redhat9里面RH-Lokkit-0-50-INPUT是个咋动作? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-04-04 21:55 |只看该作者 |倒序浏览
iptabels-save里面,有下面几句
-A INPUT -j RH-Lokkit-0-50-INPUT
-A FORWARD -j RH-Lokkit-0-50-INPUT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 --tcp-flags SYN,RST,ACK SYN -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-port-unreachable

只知道RH-Lokkit-0-50-INPUT是个链,怎么看起来像是个动作啊?

论坛徽章:
0
2 [报告]
发表于 2006-04-04 22:12 |只看该作者
意思是把进入 INPUT 和 FORWARD 链的数据包交给自定义的 RH-Lokkit-0-50-INPUT 链去处理
我只能用 “有病” 来形容 RH 的这个做法。。。。

论坛徽章:
0
3 [报告]
发表于 2006-04-05 09:23 |只看该作者
RH默认的安全规则真弄不明白.
初学时因为这个走了不少弯路,现在装上时就把这个链删除掉.
不过看了一次之后就会写自己的规则链.这也许是个好事.

论坛徽章:
0
4 [报告]
发表于 2006-04-05 19:16 |只看该作者
固定ip用linux作nat上网,由于存在arp欺骗,于是在linux上对内网客户机和外网网关作了ip与mac绑定,
现在每隔个几天就会砬到掉线.掉线时用arp -a查看外网网关的mac地址是对的,就是ping不能外网网关,实在找不出原因只好重启.重启就好了.
真是头都大了.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP