免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2442 | 回复: 2
打印 上一主题 下一主题

iptable脑残了.... [复制链接]

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:09
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-06 10:34 |只看该作者 |倒序浏览
rh5.4做内网网关,防火墙一直用得好好的
昨天大概半夜停电过一次以后自动重启

今天早上一来ssh连接不上去了,
一开防火墙就ssh连接不上,抓包是有包进去的,telnet也可以连接端口,但是连接后空白没有ssh服务器提示。
查半天iptables里面mangle表里out put里给ssh打了mark标记ssh就没办法登陆。
之前一直靠这个标记来换出口网关(另外一个adsl出口网关)好让外网能nat访问,麻痹这下好了,打了标记的就不能登陆了
擦,这啥子原因?

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:09
2 [报告]
发表于 2011-12-06 10:40 |只看该作者
ip route add via 192.168.1.1 dev eth0 table 10
#ip route add 192.168.1.0/24 proto kernel dev eth0 src 192.168.1.3 table 10
ip rule add from 0/0 fwmark 0x3 table 10 pref 10
ip route flush cache


找到原因了,原来是我吧第二行注释掉以后ip route对打了标记的就处理有问题了
我草.....

论坛徽章:
0
3 [报告]
发表于 2011-12-13 10:50 |只看该作者
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP