免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3090 | 回复: 4
打印 上一主题 下一主题

再问一个iptables问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-12-22 13:49 |只看该作者 |倒序浏览
echo \"1\" > /proc/sys/net/ipv4/ip_forward\r\niptables -F\r\nmodprobe ip_tables\r\nmodprobe ip_nat_ftp\r\n\r\niptables -A INPUT -p TCP --dport 22 -j ACCEPT\r\n\r\n\r\niptables -t nat -A POSTROUTING  -s 172.16.00/16 -j SNAT --to-source 221.8.31.61\r\n \r\niptables  -t nat -A PREROUTING   -p tcp -d 221.8.31.61 --dport 80 -j DNAT --to 172.16.0.5\r\niptables -t nat -A POSTROUTING  -p tcp -s 172.16.0.5 --sport 80 -j SNAT --to 221.8.31.61\r\n\r\niptables -P INPUT DROP\r\niptables -P FORWARD DROP\r\n我现在想让局域网内的所有计算机只能访问外网的80,还应加什么,为什么我加上\r\niptables -P INPUT DROP\r\n后,域域网上网就不好用了呢,而且那个web(172.16.0.5)转发也不好使了\r\n如果去了iptables -P FORWARD DROP\r\n就好用了,看了好多例子,没有看明白。谢谢各位

论坛徽章:
0
2 [报告]
发表于 2005-12-22 13:58 |只看该作者
你把进来的包,除了端口22的都干掉了,那肯定不能了撒,记住了,当你访问外边的时候,出去一次,一位也要进来至少一次撒,光能出去,不能进来,那是不行的。\r\n\r\n你可以把已经已经建立连接的包都让通过哈

论坛徽章:
0
3 [报告]
发表于 2005-12-22 15:28 |只看该作者
多谢 platinum 提供的参考资料,太棒拉,谢谢

论坛徽章:
0
4 [报告]
发表于 2005-12-23 08:30 |只看该作者
可是这个时候22是可以访问的,我问的是为什么转发不好用了呢???\r\n那个文档看了,不是很明白,我很少用iptables

论坛徽章:
0
5 [报告]
发表于 2005-12-23 13:31 |只看该作者
呵呵,可能说的不太明白,这样写一下\r\necho \"1\" > /proc/sys/net/ipv4/ip_forward\r\niptables -F\r\nmodprobe ip_tables\r\nmodprobe ip_nat_ftp\r\niptables -t nat -A POSTROUTING  -s 172.16.00/16 -j SNAT --to-source 221.8.31.61\r\n现在内网用户可以上网,而且没有限制\r\n我现在不想让内网用户什么都访问只允许访问80端口,应如何加入限制,会的哥们帮一下忙
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP