免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 1061 | 回复: 12
打印 上一主题 下一主题

各位高手,没人会答?防火墙问题,没用过先关再开设定?在线等待, [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-01-29 12:38 |只看该作者 |倒序浏览
echo '1'>;/proc/sys/net/ipv4/ip_forward
/sbin/depmod -a
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_raudio
/sbin/ipchains -F
/sbin/ipchains -P input DENY
/sbin/ipchains -P output REJECT
/sbin/ipchains -P forward DENY
/sbin/ipchains -A input -i lo -j ACCEPT
/sbin/ipchains -A output -i lo -j ACCEPT
/sbin/ipchains -A input -i eth0 -p TCP -s 192.168.0.0/24 1024:65535 -d 0/0 80 -j ACCEPT
/sbin/ipchains -A forward  -s 192.168.0.0/24  -j MASQ
/sbin/ipchains -A forward -s 192.168.0.0/24 -j ACCEPT
/sbin/ipchains -A forward -d 192.168.0.0/24 -j ACCEPT

/sbin/ipchains -A output -i eth1 -p TCP -s a.b.c.d/32 1024:65535 -d 0/0 80 -j ACCEPT
/sbin/ipchains -A input -i eth1 -p TCP -s 0/0 80 -d a.b.c.d/32 1024:65535 -j ACCEPT

/sbin/ipchains -A output -i eth0 -p TCP -s 0/0 80 -d 192.168.0.0/24 1024:65535 -j ACCEPT


为什么内部的不能出去?内部机网关用eth0的IP, eth0连内部,eth1为公网ip(a.b.c.d)
一些资料就是这么写的,为什么不行....

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
2 [报告]
发表于 2004-01-29 12:44 |只看该作者

各位高手,没人会答?防火墙问题,没用过先关再开设定?在线等待,

你的是那个版本的linux?高版本的用iptables。

论坛徽章:
0
3 [报告]
发表于 2004-01-29 12:47 |只看该作者

各位高手,没人会答?防火墙问题,没用过先关再开设定?在线等待,

linux7.0,先不要说iptables,ipchains怎么处理

论坛徽章:
0
4 [报告]
发表于 2004-01-29 12:47 |只看该作者

各位高手,没人会答?防火墙问题,没用过先关再开设定?在线等待,

好象没这么麻烦,我家里是一个PPPoE拨号得到的一个公网IP,在/etc/sysctl.conf中将:
net.ipv4.ip_forward = 1

echo '1'>;/proc/sys/net/ipv4/ip_forward
然后就是在/etc/sysconfig/iptables中写下(eth0是外网口,eth1是内网口):
*nat
REROUTING ACCEPT [4039]
OSTROUTING ACCEPT [107]
:OUTPUT ACCEPT [0]
-A POSTROUTING -s 192.168.0.0/255.255.255.0 -o ppp0 -j MASQUERADE
COMMIT
*filter
:INPUT ACCEPT [38240]
:FORWARD ACCEPT [328]
:OUTPUT ACCEPT [32481]
COMMIT

就成了。重启一下/etc/init.d/iptables restart

论坛徽章:
0
5 [报告]
发表于 2004-01-29 12:48 |只看该作者

各位高手,没人会答?防火墙问题,没用过先关再开设定?在线等待,

我不是为内部出去上网,我是指如果开始全部deny,再开放的话应如何做

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
6 [报告]
发表于 2004-01-29 12:52 |只看该作者

各位高手,没人会答?防火墙问题,没用过先关再开设定?在线等待,

当然不行啦!
你这是只能连别个的80端口的,那DNS怎么办呀?没有DNS,还上什么网呀!

论坛徽章:
0
7 [报告]
发表于 2004-01-29 12:57 |只看该作者

各位高手,没人会答?防火墙问题,没用过先关再开设定?在线等待,

ping不出去

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
8 [报告]
发表于 2004-01-29 12:58 |只看该作者

各位高手,没人会答?防火墙问题,没用过先关再开设定?在线等待,

/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ,只用这个就OK了!!

论坛徽章:
0
9 [报告]
发表于 2004-01-29 13:03 |只看该作者

各位高手,没人会答?防火墙问题,没用过先关再开设定?在线等待,

上面那位有问题, input及output都deny了,你那句有什么用

论坛徽章:
0
10 [报告]
发表于 2004-01-29 13:37 |只看该作者

各位高手,没人会答?防火墙问题,没用过先关再开设定?在线等待,

你既然知道都deny了,那么还能ping通么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP