免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1532 | 回复: 9
打印 上一主题 下一主题

[网络管理] 询问关宇iptables的怪问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-07-12 19:31 |只看该作者 |倒序浏览
我用的linux+iptables做代理上网,一切正常,后来想给虚拟段IP做些限制,让他们只能访问web,在FORWARD链里加了规则:
(1)iptables -P FORWARD DROP,
(2)iptables -A FORWARD -p tcp -s 192.168.0.0/24 --dport 80 -j ACCEPT,
(3)iptables -A FORWARD -p udp -s 192.168.0.0/24 --dport 53 -j ACCEPT
结果本来正常的虚拟段上网也不能上网了,如果把iptables -P FORWARD DROP换成iptables -P FORWARD ACCEPT就可以正常,请问大家有没有办法帮忙解决一下

论坛徽章:
0
2 [报告]
发表于 2005-07-12 19:37 |只看该作者

询问关宇iptables的怪问题

这是你 FORWARD 链的全部策略吗?
如果是,那肯定不行,因为数据包要会传,至少还要允许 ESTABLISHED 状态的包通过

论坛徽章:
0
3 [报告]
发表于 2005-07-12 19:39 |只看该作者

询问关宇iptables的怪问题

楼上的兄弟能不能说的清楚些,我的是全部FORWARD的内容,能说的更清楚些吗?

论坛徽章:
0
4 [报告]
发表于 2005-07-12 19:40 |只看该作者

询问关宇iptables的怪问题

http://man.chinaunix.net/network/iptables-tutorial-cn-1.1.19.html
仔细看一下 state 模块部分,了解一下里面 4 个参数的含义

论坛徽章:
0
5 [报告]
发表于 2005-07-12 20:05 |只看该作者

询问关宇iptables的怪问题

多谢楼上兄弟,我先看看

论坛徽章:
0
6 [报告]
发表于 2005-07-12 20:28 |只看该作者

询问关宇iptables的怪问题

原帖由 "limpbiskit" 发表:
我用的linux+iptables做代理上网,一切正常,后来想给虚拟段IP做些限制,让他们只能访问web,在FORWARD链里加了规则:
(1)iptables -P FORWARD DROP,
(2)iptables -A FORWARD -p tcp -s 192.168.0.0/24 --dp..........

DNS 不是走TCP吗?

论坛徽章:
0
7 [报告]
发表于 2005-07-12 20:36 |只看该作者

询问关宇iptables的怪问题

dns用的是udp的53端口,没有问题的这个
请问大法师兄弟,是不是我把我的规则改成
iptables -A FORWARD -m state --state RELATED,ESTABLISHED 就可以了呢》?还是需要改成
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -p tcp -s 192.168.0.0/24 --dport 80 -j ACCEPT

论坛徽章:
0
8 [报告]
发表于 2005-07-12 20:37 |只看该作者

询问关宇iptables的怪问题

法师兄弟有没有联系方式?QQ或者MSN

论坛徽章:
0
9 [报告]
发表于 2005-07-12 21:26 |只看该作者

询问关宇iptables的怪问题

原帖由 "limpbiskit" 发表:
dns用的是udp的53端口,没有问题的这个
请问大法师兄弟,是不是我把我的规则改成
iptables -A FORWARD -m state --state RELATED,ESTABLISHED 就可以了呢》?还是需要改成
iptables -A FORWARD -m state --state ..........

你试试咯 ^_^

论坛徽章:
0
10 [报告]
发表于 2005-07-12 21:53 |只看该作者

询问关宇iptables的怪问题

晕,呵呵,也没留个联系方式
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP