免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 19016 | 回复: 62
打印 上一主题 下一主题

路由中iptables问题。。。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-13 17:35 |只看该作者 |倒序浏览
5可用积分
在iptables规则中某网段的机器禁止访问外网,这样可以。我想只允许某网段的机器允许访问某一网站,其他的网站不允许访问,但是网段的机器能正常上网,好像iptables在这里没有起作用。我用的是NAT表。以下是部分代码:  高手指点下啊。。。
if [ "$f1" = "ALL" ]; then  //所有IP的时候
        ip1=`/bin/echo $LAN1_IPADDR | /usr/bin/cut -d '.' -f1`
                                ip2=`/bin/echo $LAN1_IPADDR | /usr/bin/cut -d '.' -f2`
                                ip3=`/bin/echo $LAN1_IPADDR | /usr/bin/cut -d '.' -f3`
                                ip4="0/24"
                                ip_net="$ip1.$ip2.$ip3.$ip4"
                                if [ "$f3" = "refuse" ]; then  //禁止访问的网站
                                                    iptables -t nat -I $WEBPAGE_CHAIN -s $ip_net -d $f4 -j DROP 2>/dev/null
                    else
                            iptables -t nat -I $WEBPAGE_CHAIN -s $ip_net -d $f4 -j ACCEPT 2>/dev/null                    //   允许访问网站   问题就除在这 起不到作用(所有的网站还是可以访问)     
                    fi
    elif [ "$f1" = "ONE" ]; then  //单IP的时候
                    IPADDR="$f2"
                    if [ "$f3" = "refuse" ]; then
                                                    iptables -t nat -I $WEBPAGE_CHAIN -s $f2 -d $f4 -j DROP 2>/dev/null
                    else
                                      #iptables -t nat -I  $WEBPAGE_CHAIN -s $f2 -d $f4 -j ACCEPT  2>/dev/null
                                 
                    fi

最佳答案

查看完整内容

iptables -I FORWARD -j DROPiptables -I FORWARD -d www.baidu.com -j ACCEPTiptables -I FORWARD -d 192.168.0.0/24 -j ACCEPTiptables -I FORWARD -p udp -j ACCEPT这样试试。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-08-13 17:35 |只看该作者
iptables -I FORWARD -j DROP
iptables -I FORWARD -d www.baidu.com -j ACCEPT
iptables -I FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -I FORWARD -p udp -j ACCEPT

这样试试。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2008-08-13 20:21 |只看该作者
还是用iptables-save直接帖结果吧。

还有你定义目标网站用的是域名还是IP。

论坛徽章:
0
4 [报告]
发表于 2008-08-14 09:15 |只看该作者
怎么可能会在Nat表里做呢。在filter表的forward里做啊。
如 -a FORWARD -s 192.168.X.X -d www.XXX.com -j ACCEPT

论坛徽章:
0
5 [报告]
发表于 2008-08-14 09:18 |只看该作者
最主要的是这是一个包的转发问题,怎么可能在Nat里做。

论坛徽章:
0
6 [报告]
发表于 2008-08-14 13:05 |只看该作者

CFW_CHAIN

:wink:

论坛徽章:
0
7 [报告]
发表于 2008-08-14 16:48 |只看该作者

回复 #3 yhliu 的帖子

我是这样写的:iptables -A FORWARD -s 192.168.0.230 -d www.baidu.com -j ACCEPT,  但是其他网站还是可以访问。FORWARD的策略(policy)为DROP。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
8 [报告]
发表于 2008-08-14 23:40 |只看该作者
叫你帖iptables-save咋就这么难呢。
俺有不可能害了你。

论坛徽章:
0
9 [报告]
发表于 2008-08-15 09:19 |只看该作者

回复 #7 ssffzz1 的帖子

我刚刚接触iptables,不怎么懂你的意识哈。。再细说下,谢谢!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
10 [报告]
发表于 2008-08-15 10:06 |只看该作者
哦。贴出iptables-save这个命令的执行结果。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP