- 论坛徽章:
- 0
|
本帖最后由 jerichen 于 2010-06-23 09:14 编辑
回复 6# platinum
那这个规则应该怎么写呢,我写的二条规则好象删除不掉.不知道是什么原因?
另外还有一个问题,我在第6条加了一个策略:
iptables -I FORWARD 6 -s 192.168.1.120 -j DROP
后,这条策略居然生效了,iptables不是顺序匹配的吗,为什么会能生效呢?
linux#iptables -L -n
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT 47 -- 192.168.1.0/24 0.0.0.0/0
ACCEPT tcp -- 192.168.1.0/24 0.0.0.0/0 tcp dpt:1723
ACCEPT 0 -- 0.0.0.0/0 0.0.0.0/0
TCPMSS tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x06/0x02 TCPMSS clamp to PMTU
lan2wan 0 -- 0.0.0.0/0 0.0.0.0/0
DROP 0 -- 192.168.1.120 0.0.0.0/0
ACCEPT 0 -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT tcp -- 0.0.0.0/0 192.168.1.101 tcp dpt:9999
ACCEPT tcp -- 0.0.0.0/0 192.168.1.102 tcp dpt:1415
TRIGGER 0 -- 0.0.0.0/0 0.0.0.0/0 TRIGGER type:in match:0 relate:0
trigger_out 0 -- 0.0.0.0/0 0.0.0.0/0
ACCEPT 0 -- 0.0.0.0/0 0.0.0.0/0 state NEW
DROP 0 -- 0.0.0.0/0 0.0.0.0/0 |
|