免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1302 | 回复: 4
打印 上一主题 下一主题

[网络管理] IPTABLES [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-02-14 09:51 |只看该作者 |倒序浏览
Echo 1 > /pro/sys/net/ipv4/ip_forward
/sbin/iptables –F
/sbin/iptables –P INPUT DROP
/sbin/iptables –A INPUT –m state –state ESTABLISHED,RELATED –j ACCEPT
/sbin/iptables –A INPUT –s 192.168.201.0/24 –j ACCEPT
/sbin/iptables –A INPUT –p tcp –dport 1723  –j ACCEPT
/sbin/iptables –A INPUT –p grep  –j ACCEPT
/sbin/iptables –A INPUT –p tcp –dport 25  –j ACCEPT
/sbin/iptables –A INPUT –p tcp –dport 80  –j ACCEPT
/sbin/iptables –A INPUT –p tcp –dport 110  –j ACCEPT
/sbin/iptables –t nat –A POSTROUTING –s 192.168.201.0/24 –j MASQUERADE
/sbin/iptables –A FORWARD –s 192.168.201.0/24  –j ACCEPT
我用上面的语句只能打开163的首页.其他什么都不行.请问我要打开所有网页,是不是还要加下面的语句啊
/sbin/iptables –P OUTPUT ACCEPT

如果不对,请大哥们改改

论坛徽章:
0
2 [报告]
发表于 2006-02-14 11:42 |只看该作者
先自己检查一下低级错误,比如大小写问题、文件目录名的正确性问题

不知道你的需求是什么,只知道你想上网,那么就这样吧

service iptables stop
iptables -t nat -A POSTROUTING -s 192.168.201.0/24 -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forward

论坛徽章:
0
3 [报告]
发表于 2006-02-14 15:16 |只看该作者
原帖由 shaoyongabo477 于 2006-2-14 09:51 发表
Echo 1 > /pro/sys/net/ipv4/ip_forward
/sbin/iptables –F
/sbin/iptables –P INPUT DROP
/sbin/iptables –A INPUT –m state –state ESTABLISHED,RELATED –j ACCEPT
/sbin/iptables –A INPUT –s  ...





INPUT和OUTPUT是作用于服务器本机的,


加条策略试试,
/sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT



还有,你执行的时候有错误吗?感觉你的命令格式和字符编码有问题。

[ 本帖最后由 xiaoyi1982 于 2006-2-14 15:22 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2006-02-15 14:10 |只看该作者
原帖由 xiaoyi1982 于 2006-2-14 15:16 发表





INPUT和OUTPUT是作用于服务器本机的,


加条策略试试,
/sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT



还有,你执行的时候有错误吗?感觉你的命令格式和字符 ...






"INPUT和OUTPUT是作用于服务器本机的" 这话怎么说呢?

论坛徽章:
0
5 [报告]
发表于 2006-02-15 14:31 |只看该作者
INPUT 和 OUTPUT 是 LOCAL_IN 和 LOCAL_OUT
也就是针对本机的 IN 和 OUT
更说白点,就是“目的是自己”或“从自己这里出去”的包(NAT 或 DNAT 的不算“目的是自己”和“从自己这里出去”)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP