免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3625 | 回复: 4
打印 上一主题 下一主题

开启iptables后,访问samba有时候会卡住 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-06-10 10:40 |只看该作者 |倒序浏览
iptables 配置如下
  1. # Generated by iptables-save v1.4.8 on Fri May 20 15:11:25 2011
  2. *filter
  3. :INPUT DROP [321:32717]
  4. :FORWARD DROP [0:0]
  5. :OUTPUT ACCEPT [218:23815]
  6. -A INPUT -i lo -p icmp -j ACCEPT
  7. -A INPUT -s 192.168.1.0/24 -p icmp -j ACCEPT
  8. -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  9. -A INPUT -s 192.168.1.215/32 -p tcp -m multiport --dports 22,139,445 -j ACCEPT
  10. -A INPUT -s 192.168.1.237/32 -p tcp -m multiport --dports 22,139,445 -j ACCEPT
  11. -A INPUT -s 192.168.1.215/32 -p udp -m multiport --dports 137,138 -j ACCEPT
  12. -A INPUT -s 192.168.1.237/32 -p udp -m multiport --dports 137,138 -j ACCEPT
  13. -A INPUT -s 192.168.1.0/24 -p tcp -m multiport --dports 80,3306 -j ACCEPT
  14. -A INPUT -p tcp -m tcp --dport 22 -m limit --limit 4/hour -j LOG
  15. COMMIT
  16. # Completed on Fri May 20 15:11:25 2011
复制代码
访问的IP是192.168.1.215,用映射网络驱动器的方法进行访问
如果iptables开启的情况下,当隔段时间不访问这个网络驱动器,然后再次进行访问时,会突然卡住大概30秒左右
比如,12点的时候我访问网络驱动器Z,然后12点半后就没再访问,直到4点多的时候再去访问网络驱动器Z,此时双击Z分区后,整个资源管理器都会卡住大概30秒
如果是正在编辑的Z分区里的资料,当很久没去动它,然后一段时间后再去修改,然后保存资源时,也是会卡住30秒左右

我把上述的iptables规则去掉后,测试了一个礼拜,都没发现上面说的情况,我的iptables规则哪里写错了吗??

论坛徽章:
0
2 [报告]
发表于 2011-06-10 10:58 |只看该作者
没碰到过

论坛徽章:
0
3 [报告]
发表于 2011-06-10 11:20 |只看该作者
回复 1# consatan


规则一条条  排除法呗

论坛徽章:
0
4 [报告]
发表于 2011-06-10 11:53 |只看该作者
回复  consatan


规则一条条  排除法呗
taojie2000 发表于 2011-06-10 11:20

因为是不定时的...
而且间隔时间也不定时,排除法耗时挺长的啊...
所以想说发上来看看有无人遇到过这类问题...
再者...这几条规则看起来都是很简单的规则不是嘛??

论坛徽章:
0
5 [报告]
发表于 2011-06-12 08:55 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP