免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1591 | 回复: 8
打印 上一主题 下一主题

iptables 配置 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-12-20 21:05 |只看该作者 |倒序浏览
首次配置iptables
不知道有问题不,贴出代码,希望大鸟们批评指正
#!/bin/bash
#Program:
#       iptables
#history
#2009/12/19  laiwenhui
iptables  -F
iptables  -X
iptables  -Z
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -p tcp --dport 17213 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 17213 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
iptables -A OUTPUT -p udp --sport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p udp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p udp --dport 3306 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 20 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 21 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 3306 -j ACCEPT
iptables -A OUTPUT -p udp --sport 3306 -j ACCEPT
iptables -A OUTPUT -p udp --sport 68 -j ACCEPT
iptables -A INPUT -p udp --dport 67 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 25 -j ACCEPT
iptables -A OUTPUT -p udp --sport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p udp --dport 25 -j ACCEPT
iptables -A INPUT -i lo -p all -j ACCEPT
iptables -A OUTPUT -o lo -p all -j ACCEPT

论坛徽章:
0
2 [报告]
发表于 2009-12-20 21:53 |只看该作者
有点我不懂,http明明是tcp的协议,为什么还要开个udp的80端口

论坛徽章:
0
3 [报告]
发表于 2009-12-21 09:17 |只看该作者
原帖由 laiwenhui 于 2009-12-20 21:53 发表
有点我不懂,http明明是tcp的协议,为什么还要开个udp的80端口

我也不明白啊,为什么你要开udp的80端口。


顺便再问一句:
    你想干什么?只给脚本,不给需求,是说不出来什么的。

论坛徽章:
0
4 [报告]
发表于 2009-12-21 22:36 |只看该作者

回复 #3 marsaber 的帖子

我主要是想能让服务器运行http服务器,并且能通过sendmail给用户发邮件
但我发现给用户发邮件发布出去,被防火墙挡住了

论坛徽章:
0
5 [报告]
发表于 2009-12-21 22:43 |只看该作者
邮件服务器自己搭建的?

论坛徽章:
0
6 [报告]
发表于 2009-12-24 09:21 |只看该作者
110端口也打开试试

[ 本帖最后由 admam 于 2009-12-24 09:28 编辑 ]

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
7 [报告]
发表于 2009-12-24 09:33 |只看该作者
建议output放开试试.

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
8 [报告]
发表于 2009-12-24 09:34 |只看该作者
本地不一定会用 25连服务端的25端口吧?
建议 output 不要全封。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
9 [报告]
发表于 2009-12-24 09:37 |只看该作者
另外,添加iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT到INPUT规则第一个规则(也就是iptables -P FORWARD DROP后面)

[ 本帖最后由 chenyx 于 2009-12-24 09:40 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP