免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1095 | 回复: 3
打印 上一主题 下一主题

请教 ipchains的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-02-05 17:47 |只看该作者 |倒序浏览
如何让局域网网中特定的ip能上qq,而别的不能呢?
网关用的是redhat7.2,请问ipchains 的input和output ,forward该怎么设置呀,谢谢了 小弟比较菜 先谢过各位了

论坛徽章:
0
2 [报告]
发表于 2003-02-06 04:40 |只看该作者

请教 ipchains的问题

First, block all input, output and forward. Second, just let some specific services to pass (for example: ssh, http, DNS ...)

Here is a book talking about firewall:
http://www.wiley.com/cda/product/0,,0471353663,00.html

Good luck

论坛徽章:
0
3 [报告]
发表于 2003-02-06 09:11 |只看该作者

请教 ipchains的问题

请问 这里有优先关系吗?是在上面的优先级高吗?

论坛徽章:
0
4 [报告]
发表于 2003-02-06 10:38 |只看该作者

请教 ipchains的问题

Chain input (policy ACCEPT):
target     prot opt     source                destination           ports
RETURN     udp  ------  qq_ip                  anywhere              any ->; any
DENY       udp  ------  anywhere             anywhere              any ->;   8000
:8010
DENY       tcp  ------  anywhere             forbidden_ip         any ->;   any
DENY       udp  ------  anywhere             anywhere              any ->;   54:7
999
DENY       udp  ------  anywhere             anywhere              any ->;   8011
:65535
DENY       udp  ------  anywhere             anywhere              any ->;   0:52
Chain forward (policy ACCEPT):
target     prot opt     source                destination           ports
MASQ       all  ------  10.0.0.0/24          anywhere              n/a
RETURN     udp  ------  qq_ip                 anywhere              any ->;   any
DENY       udp  ------  10.0.0.0/24          anywhere              8000:8010 ->;
  any
DENY       udp  ------  10.0.0.0/24          anywhere              54:7999 ->;
any
Chain output (policy ACCEPT):
target     prot opt     source                destination           ports
REURN     udp ------- qq_ip                     anywhere             any ->;any
DENY       udp  ------  anywhere             anywhere              any ->;   8000
:8010
DENY       udp  ------  anywhere             anywhere              any ->;   54:7
999
DENY       udp  ------  anywhere             anywhere              any ->;   8011
:65535

我这样写的 ,可是qq还是上不去,请帮我看看哪里有错阿 谢谢了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP