免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1878 | 回复: 1
打印 上一主题 下一主题

[网络管理] iptables如何处理由本机发出,且由本机接收的包? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-03-20 22:37 |只看该作者 |倒序浏览
本机IP的是:168.10.40.134
----------------------------------

我的链如下:(只允许168.10.40.133进行SSH访问,允许所有http访问,接受所有的被动响应)
-----------------------------------------------------------------------
Chain INPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     tcp  --  168.10.40.133        anywhere           tcp dpt:ssh
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:http
ACCEPT     tcp  --  anywhere             anywhere           tcp flags:!SYN,RST,ACK/SYN

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination


现象:
------
1)由任何其他机器(如168.10.40.13 访问http,完全没有问题。
     --说明INPUT链的设置没有影响http的使用
2)由本机访问其他机器(如telnet 168.10.40.138 80)
    --说明OUTPUT链的设置也没有阻碍包的通过
3)但是,如果从本机(168.10.40.134)访问本机(168.10.40.134)的http则没有反应。
4) 如果去掉所有的包过滤,所有链都ACCEPT,就可以本机访问本机的htttp了。

问:由本机发出的,目的地也是本机的IP包在iptables中如何处理?
是遍历INPUT链再遍历OUTPUT链吗?如果是,如何解释上述现象呢?
如何配置才能让本机发出的,目的地也是本机的IP包通过呢?
------------------------------------------------------------------------

thanx first

论坛徽章:
0
2 [报告]
发表于 2003-03-20 23:42 |只看该作者

iptables如何处理由本机发出,且由本机接收的包?

lo (local loopback)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP