免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2854 | 回复: 14
打印 上一主题 下一主题

[网络管理] iptables 里面的FORWORD链的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-08-03 21:24 |只看该作者 |倒序浏览
在FORWORD链里面
iptables -t filter -A FORWORD -p tcp --dport 80 -j ACCEPT
就够了,还是要加上下面一条????
iptables -t filter -A FORWORD -p tcp --sport 80 -j ACCEPT

我做过试验,要两条都加上才可以,不知道是不是我比较马虎,试验没操作对????
如果只要第一条的话,是不是在FORWORD的链里还有状态保持??????



PS:为了变成正分,不得以发贴询问,谢谢大家!!!!

论坛徽章:
0
2 [报告]
发表于 2006-08-03 22:15 |只看该作者
没有人回么???

论坛徽章:
0
3 [报告]
发表于 2006-08-03 22:21 |只看该作者
数据传输是双向的,去了解一下 -m state 模块的几个数据包的状态

论坛徽章:
0
4 [报告]
发表于 2006-08-04 01:17 |只看该作者
一条就够了,和公积金是的个人出一半,公司出一半。

论坛徽章:
0
5 [报告]
发表于 2006-08-04 05:55 |只看该作者
原帖由 playmud 于 2006-8-4 01:17 发表
一条就够了,和公积金是的个人出一半,公司出一半。

扯淡!
你测试过吗?
回答问题的时候先对自己的话负责一下行吗?
若 FORWARD 链的 default policy 是 DROP 怎么办?
若 FORWARD 链后面没有类似 DROP 的动作,之前还用得着单独 ACCEPT 一个东西吗?

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
6 [报告]
发表于 2006-08-04 08:47 |只看该作者
我现在对iptables理解是:
主机也就网关当作加油站,input,是要进来加油站的汽车,FORWORD链是经过加油站门口的汽车没进来只是经过,,不知道对不对

论坛徽章:
0
7 [报告]
发表于 2006-08-04 09:23 |只看该作者
可以这么理解
加完油以后要 OUTPUT 的,进来加油是 INPUT,不加油而借道路过的是 FORWARD
这就是过滤表 filter table

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
8 [报告]
发表于 2006-08-04 22:46 |只看该作者
原帖由 platinum 于 2006-8-4 09:23 发表
可以这么理解
加完油以后要 OUTPUT 的,进来加油是 INPUT,不加油而借道路过的是 FORWARD
这就是过滤表 filter table

感谢。现在就理解到这里。其他的还在慢慢消化。理解能力差

那就是说。要是单击服务器。单网卡。就不存在FORWARD了吧?,只有input进来到本机的数据包和出去的ouput了吧。不知道对不对。
就是做网关服务器,双网卡NAT等的情况下,才存在FORWARD经过的数据包

[ 本帖最后由 yjd333 于 2006-8-4 22:49 编辑 ]

论坛徽章:
0
9 [报告]
发表于 2006-08-04 23:58 |只看该作者
原帖由 yjd333 于 2006-8-4 22:46 发表

感谢。现在就理解到这里。其他的还在慢慢消化。理解能力差

那就是说。要是单击服务器。单网卡。就不存在FORWARD了吧?,只有input进来到本机的数据包和出去的ouput了吧。不知道对不对。
就是做网关服 ...


那单臂路由器的时候呢? 哈哈

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
10 [报告]
发表于 2006-08-05 08:57 |只看该作者
原帖由 skylove 于 2006-8-4 23:58 发表


那单臂路由器的时候呢? 哈哈

那先不考虑单臂路由器是不是我说的这样?

单臂路由器是指,统一接到交换机上那种,linux网关机子单网卡做路由上网吧?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP