免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1961 | 回复: 3
打印 上一主题 下一主题

[网络管理] iptables的ssh问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-02-26 11:42 |只看该作者 |倒序浏览
以下是我的IPTBALE的配置文件,是用ADSL拔号上网的,里面装了花生壳,想通过动态域名进行SSH连接,为什么总是连接不上去呢?那位帮我看看是那里有问题。谢谢!!
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.40/24 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.43/24 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.44/24 -d 0/0 -j MASQUERADE
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -m multiport --dports 22,80,443,449,25,110,3128,6160 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -s 192.168.1.6/24 -d 192.168.1.2/24 -j ACCEPT

##iptables -t nat -A PREROUTING -i eth0 -s $SZNET -d 0/0 -p tcp --dport 80 -j REDIRECT --to-port 3128

iptables -t nat -A POSTROUTING -o ppp0 -s $SZNET -d 0/0 -p tcp -m multiport --dport 22,6060,6160,25,53,80,110,443,449,5000,5050,8476,7708,7709 -j MASQUERADE

iptables -t nat -A POSTROUTING -o ppp0 -s $SZNET -d 0/0 -p udp -m multiport --dport 53,5000,5050,6060 -j MASQUERADE

############FORWARD###################

iptables -P FORWARD DROP
iptables -I FORWARD -s 192.168.1.40 -d 0/0 -j ACCEPT
iptables -I FORWARD -s 192.168.1.43 -d 0/0 -j ACCEPT
iptables -I FORWARD -s 192.168.1.44 -d 0/0 -j ACCEPT
iptables -A FORWARD -p tcp -s $SZNET -m multiport --dports 6160,22,6060,25,80,110,443,449,3128,5050,5000,8476,7708,7709 -j ACCEPT
iptables -A FORWARD -p udp -s $SZNET --dport 53 -j ACCEPT
iptables -A FORWARD -p tcp -s $SZNET --dport 53 -j ACCEPT
iptables -A FORWARD -p icmp -s $SZNET -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

论坛徽章:
0
2 [报告]
发表于 2008-02-26 14:51 |只看该作者
问题解决了,呵呵....

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2008-02-26 15:05 |只看该作者
问的时候也不说出错提示。

解决了也不说怎么解决的。

论坛徽章:
0
4 [报告]
发表于 2008-02-27 13:46 |只看该作者
你的FORWARD 是关的,且又没有允计花生壳通过的端口, 现在可以了吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP