免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1548 | 回复: 2

[网络管理] iptables 问题???? [复制链接]

论坛徽章:
0
发表于 2003-04-11 09:44 |显示全部楼层
以下是我的配置
iptables -P INPUT -j DROP
iptables -P OUTPUT -j DROP
iptables -P FORWARD -j DROP
我默认的都是全啊丢弃的,
然后我想打开自己的TELNET 。所以加了一句
iptables -A OUTPUT -0 eth0 -p tcp -s 192.168.0.2 --sport 1024:65535 -d any/0 --dport 23 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp ! --syn -s any/0 --sport 23 -d 192.168.0.2 --dport 1024:65535 -j ACCEPT
但我用TELNET还是登不上去。
我又加了一句 iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -O lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -O eth0 -j ACCEPT
iptables -A FORWARD -i etho -j ACCETP
iptables -A FORWARD -O etho -j ACCETP
加上去以后,我到是可以用TELNET了,但是像FTP,SSH等也都可以访问了,我应该用什么方法可以限制我只可以TELNET登录上来,其它服务都不能用呢???请各位老大指教

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
发表于 2003-04-11 09:56 |显示全部楼层

iptables 问题????

没有太听懂你的意思,你写了那么多,作什么?

如果想不让ftp ssh访问本台服务器,只要在INPUT里将这两个给封掉就成了
要不就将所有的都给封掉,然后把telnet打开,就成了

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
发表于 2003-04-11 10:00 |显示全部楼层

iptables 问题????

iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -O eth0 -j ACCEPT
iptables -A FORWARD -i etho -j ACCETP
iptables -A FORWARD -O etho -j ACCETP


这些东西你加上就等于完全放开了~~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP