免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 4581 | 回复: 23
打印 上一主题 下一主题

[网络管理] iptables 使用请教 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-05-21 14:29 |只看该作者 |倒序浏览
我有台redhat9的机器我用依次用以下命令
iptables -F
iptables -P INPUT DROP

iptables -P OUTPUT DROP

iptables -P FORWORD DROP

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

iptables -A OUTPUT -P udp --sport 22 -j ACCEPT

service iptables  save

service iptables restart
结果22 端口就是打不开 远程连接不上.

/etc/sysconfig/iptables 的内容为
# Generated by iptables-save v1.2.7a on Sat May 21 13:31:30 2005
*filter
:INPUT ACCEPT [0]
:FORWARD DROP [0]
:OUTPUT ACCEPT [599]
:RH-Lokkit-0-50-INPUT - [0]
[0] -A INPUT -j RH-Lokkit-0-50-INPUT   
[2] -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
[0] -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
[0] -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
[0] -A FORWARD -p udp -m udp --sport 22 -j ACCEPT
[0] -A FORWARD -j RH-Lokkit-0-50-INPUT
[0] -A OUTPUT -p udp -m udp --sport 22 -j ACCEPT
[58] -A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
[11] -A RH-Lokkit-0-50-INPUT -s 61.153.177.196 -p udp -m udp --sport 53 -j ACCEPT
[1647] -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-port-unreachable
[618] -A RH-Lokkit-0-50-INPUT -p udp -m udp -j REJECT --reject-with icmp-port-unreachable
COMMIT


我是初用IPTABLES 哪为朋友能告诉我哪里有问题? 先谢了!

论坛徽章:
0
2 [报告]
发表于 2005-05-21 14:50 |只看该作者

iptables 使用请教

大家帮帮忙了

论坛徽章:
0
3 [报告]
发表于 2005-05-21 16:26 |只看该作者

iptables 使用请教

加一行:
iptables -A INPUT -p tcp --dport 22 -m state --state ESTABLISHED,RELATED -j ACCEPT

论坛徽章:
0
4 [报告]
发表于 2005-05-22 17:55 |只看该作者

iptables 使用请教

我试一下看,多谢上面的兄弟!

论坛徽章:
0
5 [报告]
发表于 2005-05-22 20:16 |只看该作者

iptables 使用请教

在楼上的基础上再加一行:
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT

论坛徽章:
0
6 [报告]
发表于 2005-05-23 17:14 |只看该作者

iptables 使用请教

我按照上面两位的说法,添家重新做了一次,还是不行!

当我运行service iptables start 是出错了

Unloading iptables modules: [FAILED]

论坛徽章:
0
7 [报告]
发表于 2005-05-23 22:20 |只看该作者

iptables 使用请教

怎么没人帮着看看呀

论坛徽章:
0
8 [报告]
发表于 2005-05-24 00:10 |只看该作者

iptables 使用请教

语法没错误
不知道你的需求,不知道有什么问题
不过逻辑问题倒是有,就是规则的顺序不对
另外就是不明白你贴的iptables-save和你输入的不符

论坛徽章:
0
9 [报告]
发表于 2005-05-24 11:47 |只看该作者

iptables 使用请教

我现在是最基本的IPTABLES 的应用了,我想把IPTABLES 的POLICY 设置为DROP 再逐个打开端口,现在打开个22就就是打不开,这样远程连接就过不去,我不能进一步学习了,我的机器是放在外面的。IPTABLES-SAVE 与输入的字符不和,可能是粘贴错误。

我参照了上面的命令,就是打不开22口,IPTABLES 停掉就可以,大哥能不能给我个基本的方案。让我能打开22口,可以进行进一步学习。先谢了!

论坛徽章:
0
10 [报告]
发表于 2005-05-24 11:48 |只看该作者

iptables 使用请教

iptables -I INPUT -p tcp --dport 22 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP