免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2140 | 回复: 4
打印 上一主题 下一主题

[网络管理] 请教iptables参数问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-04-03 10:56 |只看该作者 |倒序浏览
如下规则:
$iptables -A output -i eth0 -p tcp ! -y -s 192.168.0.0/24 \
          -d 0/0 1024-65535 -j ACCEPT


请老大帮忙看一下 ! -y参数是什么意思?谢谢

论坛徽章:
0
2 [报告]
发表于 2006-04-03 11:05 |只看该作者
iptables没有-y这个功能吧?

论坛徽章:
0
3 [报告]
发表于 2006-04-03 11:11 |只看该作者
原帖由 hhzhaokun 于 2006-4-3 10:56 发表
如下规则:
$iptables -A output -i eth0 -p tcp ! -y -s 192.168.0.0/24 \
          -d 0/0 1024-65535 -j ACCEPT

请老大帮忙看一下 ! -y参数是什么意思?谢谢


语法一堆问题...

1. iptables 没有 -y 这个参数,这应该只有出现于 ipchains 那年代才有的参数。

2. 那个写法整个换成 ipchains 也不会过,dport 根本写错。


  1. $ man ipchains

  2. [!] -y, --syn

  3. Only match TCP packets with the SYN bit set and the ACK and FIN bits cleared.         Such packets are used to  request TCP  connection  initiation;  for example, blocking such  packets coming in an interface will prevent incoming TCP connections, but outgoing  TCP
  4. connections  will         be  unaffected.   This option is only meaningful when the protocol type  is set  to TCP.   If the "!" flag precedes the "-y", the sense of the option is inverted.

复制代码


若你系统有装甚至还是使用 ipchains 的话,请先看 manpage。

另外,iptables 的年代已经很少会使用 --syn 这种参数,因为有更好方式可以比对判断,像是:

  1. iptables -A INPUT -m state --state NEW -j ....
复制代码


要使用 iptables 的话,好好把 iptables 的 packet tracking 好好了解一下,不要使用 ipchains 观念来写 firewall rule。

==

[ 本帖最后由 kenduest 于 2006-4-3 11:14 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2006-04-03 11:13 |只看该作者
man里面好像没有-y

论坛徽章:
0
5 [报告]
发表于 2006-04-03 11:27 |只看该作者
我是在Linux Red Hat Security and Optimization(红帽Linux安全与优化)这本书里看到的例子,里边没对这个参数做说明.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP