- 论坛徽章:
- 0
|
哦耶,不只是fedora的问题。
我发现了,是iptables的问题。
只要我应用了我的规则,它就启动失败了。
嗯~看看是什么问题。- IPTABLES=/sbin/iptables
- IP6TABLES=/sbin/ip6tables
- echo "[+] Flushing existing iptables rules..."
- $IPTABLES -F
- $IPTABLES -F -t nat
- $IPTABLES -X
- $IPTABLES -P INPUT DROP
- $IPTABLES -P OUTPUT ACCEPT
- $IPTABLES -P FORWARD DROP
- echo "[+] Disabling IPv6 traffic..."
- $IP6TABLES -P INPUT DROP
- $IP6TABLES -P OUTPUT DROP
- $IP6TABLES -P FORWARD DROP
- echo "[+] Setting up INPUT chain..."
- $IPTABLES -A INPUT -m state --state INVALID -j DROP
- $IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
- $IPTABLES -A INPUT -i eth1 -j ACCEPT
- $IPTABLES -A INPUT -p tcp --dport 21 --syn -m state --state NEW -j ACCEPT
- $IPTABLES -A INPUT -p tcp --dport 426 --syn -m state --state NEW -j ACCEPT
- $IPTABLES -A INPUT -p udp --dport 137 -j ACCEPT
- $IPTABLES -A INPUT -p udp --dport 138 -j ACCEPT
- $IPTABLES -A INPUT -p tcp --dport 139 --syn -m state --state NEW -j ACCEPT
- $IPTABLES -A INPUT -p tcp --dport 445 --syn -m state --state NEW -j ACCEPT
- $IPTABLES -A INPUT -p udp --dport 123 -j ACCEPT
- $IPTABLES -A INPUT -p tcp --dport 8000 --syn -m state --state NEW -j ACCEPT
- $IPTABLES -A INPUT -p tcp --dport 80 --syn -m state --state NEW -j ACCEPT
- $IPTABLES -A INPUT -p tcp --dport 25 --syn -m state --state NEW -j ACCEPT
- $IPTABLES -A INPUT -p tcp --dport 110 --syn -m state --state NEW -j ACCEPT
- $IPTABLES -A INPUT -p udp --dport 53 -j ACCEPT
- $IPTABLES -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
- $IPTABLES -A INPUT -i lo -j ACCEPT
- $IPTABLES -A INPUT -i vboxnet0 -j ACCEPT
- echo "[+] Setting up FORWARDING chain..."
- $IPTABLES -P FORWARD ACCEPT
- $IPTABLES -t nat -A POSTROUTING -j MASQUERADE
- $IPTABLES -t nat -A PREROUTING -p tcp --dport 6130 -i eth0 -j DNAT --to 192.168.1.2:3389
- $IPTABLES -t nat -A PREROUTING -p tcp --dport 82 -i eth0 -j DNAT --to 192.168.1.3:8088
- $IPTABLES -t nat -A PREROUTING -p tcp --dport 22 -i eth0 -j DNAT --to 192.168.1.3:21
- $IPTABLES -t nat -A PREROUTING -p tcp --dport 23 -i eth0 -j DNAT --to 192.168.1.3:22
- $IPTABLES -t nat -A PREROUTING -p udp --dport 27015 -i eth0 -j DNAT --to 192.168.1.3:27015
- $IPTABLES -t nat -A PREROUTING -p tcp --dport 9426 -i eth0 -j DNAT --to 192.168.1.3:3389
- $IPTABLES -t nat -A PREROUTING -p tcp --dport 81 -i eth0 -j DNAT --to 192.168.1.2:80
- $IPTABLES -t nat -A PREROUTING -p tcp --dport 84 -i eth0 -j DNAT --to 192.168.1.200:80
- $IPTABLES -t nat -A PREROUTING -p tcp --dport 24 -i eth0 -j DNAT --to 192.168.1.200:21
- $IPTABLES -t nat -A PREROUTING -p tcp --dport 21000 -i eth0 -j DNAT --to 192.168.1.2:21
复制代码 |
|