- 论坛徽章:
- 0
|
以下是我的rh7。2的iptables的设置,可是iptables服务不起动。请各位高手指教。
root@ncal root]#echo 1 >; /proc/sys/net/ipv4/ip_forward
[root@ncal root]#iptables -F INPUT
[root@ncal root]#iptables -F FORWARD
[root@ncal root]#iptables -F POSTROUTING -t nat
[root@ncal root]#iptables -P FORWARD DROP
[root@ncal root]#iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
[root@ncal root]#iptables -t nat -A POSTROUTING -o eth0 -s 168.168.168.0/24 -j MASQUERADE
[root@ncal root]#iptables -A FORWARD -p tcp -s 168.168.168.0/24 -d 0/0 --dport 110 -j ACCEPT
[root@ncal root]#iptables -A FORWARD -p udp -s 168.168.168.0/24 -d 0/0 --dport 110 -j ACCEPT
[root@ncal root]#iptables -A FORWARD -p tcp -s 168.168.168.0/24 -d 0/0 --dport 25 -j ACCEPT
[root@ncal root]#iptables -A FORWARD -p udp -s 168.168.168.0/24 -d 0/0 --dport 25 -j ACCEPT
[root@ncal root]#iptables -A FORWARD -p tcp -s 168.168.168.0/24 -d 0/0 --dport 53 -j ACCEPT
[root@ncal root]#iptables -A FORWARD -p udp -s 168.168.168.0/24 -d 0/0 --dport 53 -j ACCEPT
[root@ncal root]#iptables -A FORWARD -p udp -s 168.168.168.0/24 -d 0/0 --dport 4000 -j ACCEPT
[root@ncal root]#iptables -A FORWARD -p udp -s 168.168.168.0/24 -d 0/0 --dport 8000 -j ACCEPT
[root@ncal root]#iptables -A FORWARD -p tcp -s 168.168.168.0/24 -d 0/0 --dport 21 -j ACCEPT
[root@ncal root]#iptables -A FORWARD -p tcp -s 168.168.168.0/24 -d 0/0 --dport 23 -j ACCEPT |
|