免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3005 | 回复: 2
打印 上一主题 下一主题

[vpn] iptables的ssh问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-02-26 12:08 |只看该作者 |倒序浏览
以下是我的IPTBALE的配置文件,是用ADSL拔号上网的,里面装了花生壳,想通过动态域名进行SSH连接,为什么总是连接不上去呢?那位帮我看看是那里有问题。谢谢!!
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.40/24 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.43/24 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.44/24 -d 0/0 -j MASQUERADE
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -m multiport --dports 22,80,443,449,25,110,3128,6160 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -s 192.168.1.6/24 -d 192.168.1.2/24 -j ACCEPT

##iptables -t nat -A PREROUTING -i eth0 -s $SZNET -d 0/0 -p tcp --dport 80 -j REDIRECT --to-port 3128

iptables -t nat -A POSTROUTING -o ppp0 -s $SZNET -d 0/0 -p tcp -m multiport --dport 22,6060,6160,25,53,80,110,443,449,5000,5050,8476,7708,7709 -j MASQUERADE

iptables -t nat -A POSTROUTING -o ppp0 -s $SZNET -d 0/0 -p udp -m multiport --dport 53,5000,5050,6060 -j MASQUERADE

############FORWARD###################

iptables -P FORWARD DROP
iptables -I FORWARD -s 192.168.1.40 -d 0/0 -j ACCEPT
iptables -I FORWARD -s 192.168.1.43 -d 0/0 -j ACCEPT
iptables -I FORWARD -s 192.168.1.44 -d 0/0 -j ACCEPT
iptables -A FORWARD -p tcp -s $SZNET -m multiport --dports 6160,22,6060,25,80,110,443,449,3128,5050,5000,8476,7708,7709 -j ACCEPT
iptables -A FORWARD -p udp -s $SZNET --dport 53 -j ACCEPT
iptables -A FORWARD -p tcp -s $SZNET --dport 53 -j ACCEPT
iptables -A FORWARD -p icmp -s $SZNET -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

论坛徽章:
0
2 [报告]
发表于 2008-02-26 14:50 |只看该作者
问题解决了

论坛徽章:
0
3 [报告]
发表于 2008-03-17 10:44 |只看该作者
觖决了把觖决方法贴出来
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP