免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1993 | 回复: 7
打印 上一主题 下一主题

[网络管理] 请教iptable问题[已经解决] [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-05-13 17:13 |只看该作者 |倒序浏览
不好意思,可能没有将我的环境说清楚,我用的是ipcop, iptables 1.35
ipcop是基于NAT的路由器

iptables -A FORWARD -s 192.168.0.9 -d 121.14.88.14 -j REJECT

我写了以上代码,限制IP:192.168.0.9访问IP:121.14.88.14   但输入完后,还是一样可以访问,请问那里出错了
请各位大侠指教,先谢谢了。

问题解决了,
谢谢 kenduest 确实是这个问题,
想清楚了,其实就是一个优先级的问题,iptables默认可以访问所有的IP和网站,但我在iptables允许了之后再禁止,这样我自己添加的规则就变成废的。
正确的做法是
iptables -I FORWARD -s 192.168.0.9 -d 121.14.88.14 -j REJECT
用-I,这里没有加序号,是因为-I默认序号就是1

[ 本帖最后由 bsmqu 于 2008-5-14 17:25 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2008-05-13 17:29 |只看该作者
因为:已知条件不足
所以:此题无法求解

论坛徽章:
0
3 [报告]
发表于 2008-05-13 17:30 |只看该作者
二楼的兄弟,能不能请说明白一点,已知条件那里不清楚,我加上去。

论坛徽章:
0
4 [报告]
发表于 2008-05-14 11:08 |只看该作者
原帖由 bsmqu 于 2008-5-13 17:13 发表
iptables -A FORWARD -s 192.168.0.9 -d 121.14.88.14 -j REJECT

我写了以上代码,限制IP:192.168.0.9访问IP:121.14.88.14   但输入完后,还是一样可以访问,请问那里出错了
请各位大侠指教,先谢谢了。

首先请问是否用的NAT

论坛徽章:
0
5 [报告]
发表于 2008-05-14 11:17 |只看该作者
因为不一定走FORWARD, 你把OUTPUT 也DROP看看

论坛徽章:
0
6 [报告]
发表于 2008-05-14 11:58 |只看该作者
4楼:是基于NAT的

5楼:加上了OUTPUT也是一样的结果,还是可以访问

论坛徽章:
0
7 [报告]
发表于 2008-05-14 16:19 |只看该作者
這樣給東西很難猜吧。

-A 改成 -I 看看。

--

论坛徽章:
0
8 [报告]
发表于 2008-05-14 17:22 |只看该作者
谢谢 kenduest 确实是这个问题,想清楚了,
其实就是一个优先级的问题,iptables默认可以访问所有的IP和网站,但我在iptables允许了之后再禁止,这样我自己添加的规则就变成废的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP