免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1389 | 回复: 7
打印 上一主题 下一主题

请问CENTOS5.3 里的iptables 的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-06-01 16:52 |只看该作者 |倒序浏览
在这个系统的版本中,iptables的一些规则有配置文件吗?

是不是全是靠命令打上去

另外比如我打了:iptables -t nat -A PREROUTING -i eth1 -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-ports 3128
然后我再iptables --list
为何只有:
Chain INPUT )policy ACCEPT)
targe       prot opt source                destination

Chain FORWARD (policy ACCEPT)
target     prot opt source                 destination

Chain OUPUT (policy ACCEPT)
taret       prot opt source                destination

Chain RH-Firewall-l-INPUT ( 0 references)
taret       prot opt source                 destination

为何会多出最下面的一行Chain Rh-Fiewall-l-INPUT  一般不是只有三个吗?
这个RH-Firewall-l-input 是什么意思啊

之前我已经打过iptables -F
清空规则了。

论坛徽章:
0
2 [报告]
发表于 2010-06-01 18:10 |只看该作者
Rh-Fiewall-l-INPUT 那个是自定义链用-X可以删除
try
iptables -t nat  -L  就能看见你加的那个了

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2010-06-01 21:11 |只看该作者
iptables -t nat  -L查看
默认是filter链

论坛徽章:
0
4 [报告]
发表于 2010-06-02 10:07 |只看该作者
非常感谢二位

论坛徽章:
0
5 [报告]
发表于 2010-06-02 10:13 |只看该作者
iptables -t nat  -L查看
默认是filter链
chenyx 发表于 2010-06-01 21:11



    是不是我输入的规则是写入filter链的啊!

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
6 [报告]
发表于 2010-06-02 10:26 |只看该作者
回复 5# asusmlan2


    -t nat 指定nat链
不加-t就是默认链(filter)

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
7 [报告]
发表于 2010-06-02 10:28 |只看该作者
iptables -t nat -A PREROUTING -i eth1 -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-ports 3128
这个指令加入规则到nat链里面了
楼主先看看iptables指南吧(论坛里面有,白金版主写的)

论坛徽章:
0
8 [报告]
发表于 2010-06-02 10:40 |只看该作者
好的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP