免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2859 | 回复: 14
打印 上一主题 下一主题

[网络管理] iptables 里面的FORWORD链的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-08-03 21:24 |只看该作者 |正序浏览
在FORWORD链里面
iptables -t filter -A FORWORD -p tcp --dport 80 -j ACCEPT
就够了,还是要加上下面一条????
iptables -t filter -A FORWORD -p tcp --sport 80 -j ACCEPT

我做过试验,要两条都加上才可以,不知道是不是我比较马虎,试验没操作对????
如果只要第一条的话,是不是在FORWORD的链里还有状态保持??????



PS:为了变成正分,不得以发贴询问,谢谢大家!!!!

论坛徽章:
0
15 [报告]
发表于 2006-08-05 19:38 |只看该作者
原帖由 yjd333 于 2006-8-5 18:10 发表

哦没说不可以。只是说双网卡会不会好点。

恩,这倒是。。。

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
14 [报告]
发表于 2006-08-05 18:10 |只看该作者
原帖由 platinum 于 2006-8-5 17:22 发表

一块也可以啊,说出你认为不行的理由

哦没说不可以。只是说双网卡会不会好点。

论坛徽章:
0
13 [报告]
发表于 2006-08-05 17:22 |只看该作者
原帖由 yjd333 于 2006-8-5 16:39 发表

明白了。谢谢老大。
以前局域网,统一接到交换机,一台主机拨号然后共享上网,也是单网卡,也算单臂路由了。看来要做网关服务器要两个网卡好。

一块也可以啊,说出你认为不行的理由

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
12 [报告]
发表于 2006-08-05 16:39 |只看该作者
原帖由 platinum 于 2006-8-5 09:29 发表

是的,即使是单向数据,也同时要占用单臂路由器的上下行
如果 switch 是 100Mbps 的,单臂路由器最大可以处理 100Mbps 的单向速率,以及 50Mbps 的双向速率,就好像变成了半双工一样

明白了。谢谢老大。
以前局域网,统一接到交换机,一台主机拨号然后共享上网,也是单网卡,也算单臂路由了。看来要做网关服务器要两个网卡好。

论坛徽章:
0
11 [报告]
发表于 2006-08-05 09:29 |只看该作者
原帖由 yjd333 于 2006-8-5 08:57 发表

那先不考虑单臂路由器是不是我说的这样?

单臂路由器是指,统一接到交换机上那种,linux网关机子单网卡做路由上网吧?

是的,即使是单向数据,也同时要占用单臂路由器的上下行
如果 switch 是 100Mbps 的,单臂路由器最大可以处理 100Mbps 的单向速率,以及 50Mbps 的双向速率,就好像变成了半双工一样

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
10 [报告]
发表于 2006-08-05 08:57 |只看该作者
原帖由 skylove 于 2006-8-4 23:58 发表


那单臂路由器的时候呢? 哈哈

那先不考虑单臂路由器是不是我说的这样?

单臂路由器是指,统一接到交换机上那种,linux网关机子单网卡做路由上网吧?

论坛徽章:
0
9 [报告]
发表于 2006-08-04 23:58 |只看该作者
原帖由 yjd333 于 2006-8-4 22:46 发表

感谢。现在就理解到这里。其他的还在慢慢消化。理解能力差

那就是说。要是单击服务器。单网卡。就不存在FORWARD了吧?,只有input进来到本机的数据包和出去的ouput了吧。不知道对不对。
就是做网关服 ...


那单臂路由器的时候呢? 哈哈

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
8 [报告]
发表于 2006-08-04 22:46 |只看该作者
原帖由 platinum 于 2006-8-4 09:23 发表
可以这么理解
加完油以后要 OUTPUT 的,进来加油是 INPUT,不加油而借道路过的是 FORWARD
这就是过滤表 filter table

感谢。现在就理解到这里。其他的还在慢慢消化。理解能力差

那就是说。要是单击服务器。单网卡。就不存在FORWARD了吧?,只有input进来到本机的数据包和出去的ouput了吧。不知道对不对。
就是做网关服务器,双网卡NAT等的情况下,才存在FORWARD经过的数据包

[ 本帖最后由 yjd333 于 2006-8-4 22:49 编辑 ]

论坛徽章:
0
7 [报告]
发表于 2006-08-04 09:23 |只看该作者
可以这么理解
加完油以后要 OUTPUT 的,进来加油是 INPUT,不加油而借道路过的是 FORWARD
这就是过滤表 filter table
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP