免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: chuizx
打印 上一主题 下一主题

路由中iptables问题。。。 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-08-15 10:15 |只看该作者

回复 #9 ssffzz1 的帖子

我是用SecureCRT登入路由上操作的,打这个命令后报没有这个命令。请问楼上的,iptables-save出来的结果和本帖的问题有什么联系吗?谢谢!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
12 [报告]
发表于 2008-08-15 10:27 |只看该作者
iptables -vnl
这个总该有吧。

论坛徽章:
0
13 [报告]
发表于 2008-08-15 10:44 |只看该作者

回复 #9 ssffzz1 的帖子

Chain FORWARD (policy DROP)
target     prot opt source               destination         
sysfw      all  --  anywhere             anywhere            state NEW
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     all  --  192.168.0.0/24       anywhere            state NEW
ACCEPT     all  --  220.181.37.55        192.168.0.230      
ACCEPT     all  --  220.181.6.6          192.168.0.230      
ACCEPT     all  --  192.168.0.230        220.181.6.6         
ACCEPT     all  --  192.168.0.230        220.181.37.55      

Chain INPUT (policy DROP)
target     prot opt source               destination         
cfirewall  all  --  anywhere             anywhere            
sysfw      all  --  anywhere             anywhere            state NEW
re-admin   all  --  anywhere             anywhere            
lo-admin   all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain cfirewall (1 references)
target     prot opt source               destination         

Chain lo-admin (1 references)
target     prot opt source               destination         
ACCEPT     all  --  192.168.0.0/24       anywhere            

Chain p2pfw (0 references)
target     prot opt source               destination         

Chain re-admin (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh

Chain sysfw (2 references)
target     prot opt source               destination         
DROP       udp  --  anywhere             anywhere            udp dpts:135:netbios-ssn
DROP       tcp  --  anywhere             anywhere            tcp dpts:135:netbios-ssn
DROP       tcp  --  anywhere             anywhere            tcp dpt:445

论坛徽章:
0
14 [报告]
发表于 2008-08-15 10:46 |只看该作者
iptable -I INPUT -s IP1 -d www.baidu.com -p tcp --dport 80 -j ACCEPT
iptable -I INPUT -s IP1 -d 0/0 -p tcp --dport 80 -j DROP

换好IP,然后直接在ssh终端下敲入即可。

[ 本帖最后由 linux_admin 于 2008-8-15 10:52 编辑 ]

论坛徽章:
0
15 [报告]
发表于 2008-08-15 10:47 |只看该作者

回复 #12 chuizx 的帖子

谢谢 我试试。。

[ 本帖最后由 chuizx 于 2008-8-15 10:48 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
16 [报告]
发表于 2008-08-15 10:48 |只看该作者
sysfw      all  --  anywhere             anywhere            state NEW
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     all  --  192.168.0.0/24       anywhere            state NEW

因为这个的关系,因此你想阻止对某个外网地址的访问有时候会不成功。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
17 [报告]
发表于 2008-08-15 10:50 |只看该作者
iptables -I FORWARD -s 192.168.0.230 -d www.baidu.com -j ACCEPT

你这样来加试试。

论坛徽章:
0
18 [报告]
发表于 2008-08-15 10:51 |只看该作者

回复 #15 ssffzz1 的帖子

sysfw      all  --  anywhere             anywhere            state NEW
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     all  --  192.168.0.0/24       anywhere            state NEW

因为这个的关系,因此你想阻止对某个外网地址的访问有时候会不成功。


这个我不知道是做什么的,不好删除。那有没有其他办法能行呢?

论坛徽章:
0
19 [报告]
发表于 2008-08-15 10:53 |只看该作者

回复 #16 ssffzz1 的帖子

iptables -I FORWARD -s 192.168.0.230 -d www.baidu.com -j ACCEPT

你这样来加试试。

这个我试过,结果所有网站都可以上

论坛徽章:
0
20 [报告]
发表于 2008-08-15 10:56 |只看该作者
我说的哪个试了吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP