- 论坛徽章:
- 0
|
iptables 配置如下- # Generated by iptables-save v1.4.8 on Fri May 20 15:11:25 2011
- *filter
- :INPUT DROP [321:32717]
- :FORWARD DROP [0:0]
- :OUTPUT ACCEPT [218:23815]
- -A INPUT -i lo -p icmp -j ACCEPT
- -A INPUT -s 192.168.1.0/24 -p icmp -j ACCEPT
- -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
- -A INPUT -s 192.168.1.215/32 -p tcp -m multiport --dports 22,139,445 -j ACCEPT
- -A INPUT -s 192.168.1.237/32 -p tcp -m multiport --dports 22,139,445 -j ACCEPT
- -A INPUT -s 192.168.1.215/32 -p udp -m multiport --dports 137,138 -j ACCEPT
- -A INPUT -s 192.168.1.237/32 -p udp -m multiport --dports 137,138 -j ACCEPT
- -A INPUT -s 192.168.1.0/24 -p tcp -m multiport --dports 80,3306 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 22 -m limit --limit 4/hour -j LOG
- COMMIT
- # Completed on Fri May 20 15:11:25 2011
复制代码 访问的IP是192.168.1.215,用映射网络驱动器的方法进行访问
如果iptables开启的情况下,当隔段时间不访问这个网络驱动器,然后再次进行访问时,会突然卡住大概30秒左右
比如,12点的时候我访问网络驱动器Z,然后12点半后就没再访问,直到4点多的时候再去访问网络驱动器Z,此时双击Z分区后,整个资源管理器都会卡住大概30秒
如果是正在编辑的Z分区里的资料,当很久没去动它,然后一段时间后再去修改,然后保存资源时,也是会卡住30秒左右
我把上述的iptables规则去掉后,测试了一个礼拜,都没发现上面说的情况,我的iptables规则哪里写错了吗?? |
|