- 论坛徽章:
- 0
|
例如我这里在server:192.168.0.200上测试转发2323端口到23端口
1.
ssh -g -L 2323:localhost:23 192.168.0.200
2.
iptable的配置文件TEST的内容:
:INPUT DROP
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -i lo -j ACCEPT
######## Allow TELNET2323 #########
-A INPUT -p tcp --dport 2323 -j LOG --log-level info --log-prefix "[TELNET2323]:"
-A INPUT -d 192.168.0.200 -p tcp --dport 2323 -j ACCEPT
3.
读入,iptables-restore TEST
4.
从别机
telnet 192.168.0.200 失败
telnet 192.168.0.200 2323 成功
[ 本帖最后由 hahasasa 于 2008-9-12 09:47 编辑 ] |
|