免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2139 | 回复: 10
打印 上一主题 下一主题

[网络管理] 我的iptables不能转发,求救! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-10-21 12:02 |只看该作者 |倒序浏览
iptables-save的结果
COMMIT
# Completed on Fri Oct 21 11:35:29 2005
# Generated by iptables-save v1.3.3 on Fri Oct 21 11:35:29 2005
*nat
REROUTING ACCEPT [333]
OSTROUTING ACCEPT [0]
:OUTPUT ACCEPT [0]
-A POSTROUTING -s 10.15.0.0/255.255.0.0 -j MASQUERADE
COMMIT
# Completed on Fri Oct 21 11:35:29 2005
# Generated by iptables-save v1.3.3 on Fri Oct 21 11:35:29 2005
*filter
:INPUT ACCEPT [301]
:FORWARD DROP [167]
:OUTPUT ACCEPT [0]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A FORWARD -s 10.15.0.0/255.255.0.0 -j ACCEPT
-A FORWARD -s 10.15.0.0/255.255.0.0 -m ipp2p --ipp2p -j DROP
-A OUTPUT -o ppp0 -j ACCEPT
-A OUTPUT -o eth0 -j ACCEPT
-A OUTPUT -o eth1 -j ACCEPT
COMMIT
# Completed on Fri Oct 21 11:35:29 2005

论坛徽章:
0
2 [报告]
发表于 2005-10-21 12:10 |只看该作者

我的iptables不能转发,求救!

在linux下可以ping通外网IP。
但不能转发10.15.0.0段
我已经在nat表中
iptables -t nat -A POSTROUTING -s 10.15.0.0/255.255.0.0 -j MASQUERADE
route指令的缺省路由是ppp0了

论坛徽章:
0
3 [报告]
发表于 2005-10-21 12:10 |只看该作者

我的iptables不能转发,求救!

你是什么情况下的转发啊。从哪到哪的转发啊?

论坛徽章:
0
4 [报告]
发表于 2005-10-21 12:12 |只看该作者

我的iptables不能转发,求救!

eth1为内网的ip为10.15.8.3
eth0接adslmodem ip为192.168.1.2
ppp0直接对外

论坛徽章:
0
5 [报告]
发表于 2005-10-21 12:12 |只看该作者

我的iptables不能转发,求救!

是不是该有一条
-A FORWARD -d 10.15.0.0/255.255.0.0 -j ACCEPT

论坛徽章:
0
6 [报告]
发表于 2005-10-21 12:13 |只看该作者

我的iptables不能转发,求救!

原帖由 "三国赵云" 发表:
是不是该有一条
-A FORWARD -d 10.15.0.0/255.255.0.0 -j ACCEPT

应该是-s吧
??   

论坛徽章:
0
7 [报告]
发表于 2005-10-21 12:16 |只看该作者

我的iptables不能转发,求救!

我是说加一条。我是说,当出去请求网页的数据返回时呢?目标是内网的IP 。是不是应该加一条 -d 啊?你试试。

论坛徽章:
0
8 [报告]
发表于 2005-10-21 12:27 |只看该作者

我的iptables不能转发,求救!

iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

论坛徽章:
0
9 [报告]
发表于 2005-10-21 12:36 |只看该作者

我的iptables不能转发,求救!

白金大侠,如果不用这种状态防火墙的话,用我的说的那种,允许目的为内网的转发通过。是否可以?

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
10 [报告]
发表于 2005-10-21 13:10 |只看该作者

我的iptables不能转发,求救!

[quote]原帖由 "三国赵云"]白金大侠,如果不用这种状态防火墙的话,用我的说的那种,允许目的为内网的转发通过。是否可以?[/quote 发表:


不可以!
你看一下tcp协议 !
成功的连接要经过三个步骤。。第一个就是状态包!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP