免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 409 | 回复: 5
打印 上一主题 下一主题

白金版主,帮我看下iptable [复制链接]

论坛徽章:
1
NBA常规赛纪念章
日期:2015-05-04 22:32:03
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-06-06 22:44 |只看该作者 |倒序浏览
对进入的包(INPUT)进行过滤,只允许特定端口的包进来。
对出去包(OUTPUT)不用作检查。不提供包转发。
#Loopback接口的全部接受
iptables -A INPUT -i lo -j ACCEPT
#tcp端口为22(ssh),40000,40001,42000的接受,
#udp为41216的接受。
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 40000 -j ACCEPT
iptables -A INPUT -p tcp --dport 40001 -j ACCEPT
iptables -A INPUT -p tcp --dport 42000 -j ACCEPT
iptables -A INPUT -p udp --dport 41216 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#默认处理方式是丢弃,也就是不符合上面条件的全部丢弃
iptables -P INPUT DROP

能达到要求吗?是仿照你的第1个例子改的。。
谢谢.

论坛徽章:
0
2 [报告]
发表于 2006-06-06 23:05 |只看该作者
可以

  1. iptables -A INPUT -p tcp --dport 40000 -j ACCEPT
  2. iptables -A INPUT -p tcp --dport 40001 -j ACCEPT
  3. iptables -A INPUT -p tcp --dport 42000 -j ACCEPT
复制代码

可简化成

  1. iptables -A INPUT -p tcp -m multiport --dports 40000,40001,42000 -j ACCEPT
复制代码

论坛徽章:
1
NBA常规赛纪念章
日期:2015-05-04 22:32:03
3 [报告]
发表于 2006-06-06 23:19 |只看该作者
哇好呀,谢谢呀!

再问二下
没有做转发的处理,会不会遭受到别人的骚扰呢?
100M网络上,传udp包,1.5k大小,不计丢包,大概能达一个什么速度?

论坛徽章:
0
4 [报告]
发表于 2006-06-06 23:25 |只看该作者
原帖由 给个理由先 于 2006-6-6 23:19 发表
没有做转发的处理,会不会遭受到别人的骚扰呢?

这句话我没看懂。。。

100M网络上,传udp包,1.5k大小,不计丢包,大概能达一个什么速度?

看做了多少策略
另外我没有理解“不计丢包”是什么意思
一般情况下可以很轻易达到 100Mbps 的带宽

论坛徽章:
1
NBA常规赛纪念章
日期:2015-05-04 22:32:03
5 [报告]
发表于 2006-06-07 00:06 |只看该作者
晕,错了。。

是这样,我的程序,接收udp包,数据速度达到60M再往上,就丢包严重,离100M还有好大距离呀。。。

论坛徽章:
0
6 [报告]
发表于 2006-06-07 00:40 |只看该作者
你用什么网卡呀?一般网卡速率上不了100M,就算是intel broadcom 3com的都一样
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP