免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5401 | 回复: 5
打印 上一主题 下一主题

[系统管理] 设置内网IP的访问权限 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-08-07 09:43 |只看该作者 |倒序浏览
本帖最后由 txgc_wm 于 2013-08-08 14:04 编辑

请教一个问题,请问如下的需求如何设置iptables规则?


1、对内网所有的IP限制,使其只能访问某公网IP;
2、内网IP的主机向路由注册后,它可以访问所有的公网IP地址。


有看到论坛内的 一个帖子 讲述对某个IP地址限制的设置,但针对我的需求,我不太清楚如何去设置。请大家不吝赐教!


我按照论坛上的做法添加如下规则:
  1. # 允许通过外网DNS解析IP地址
  2. iptables -I FORWARD -s 192.168.1.0/24 -p udp --dport 53 -j ACCEPT

  3. # 对访问外网IP的数据回包做ACCEPT处理
  4. iptables -I FORWARD -d 192.168.1.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT

  5. # 对外的其余访问一律DROP
  6. iptables -I FORWARD -s 192.168.1.0/24 -j DROP

  7. # 允许访问外网某IP
  8. iptables -I FORWARD -s 192.168.1.0/24 -d 58.100.230.51 -j ACCEPT
复制代码
然后,允许某一个pc能够访问公网所有的IP,添加以下规则:
  1. iptables -I FORWARD -s 192.168.1.100 -j ACCEPT
  2. iptables -I FORWARD -d 192.168.1.100 -j ACCEPT
复制代码
这时该pc就可以上网了,接着将以上的两条规则删除,pc不能上网了,可是qq功能却正常,这是为什么?

论坛徽章:
0
2 [报告]
发表于 2013-08-07 11:28 |只看该作者
本帖最后由 txgc_wm 于 2013-08-08 11:59 编辑

我按照以上给的链接的方法设置,但是qq还是能够正常登入和聊天,为什么?
  1. # 允许通过外网DNS解析IP地址
  2. iptables -I FORWARD -s 192.168.1.0/24 -p udp --dport 53 -j ACCEPT

  3. # 对访问外网IP的数据回包做ACCEPT处理
  4. iptables -I FORWARD -d 192.168.1.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT

  5. # 对外的其余访问一律DROP
  6. iptables -I FORWARD -s 192.168.1.0/24 -j DROP

  7. # 允许访问外网某IP
  8. iptables -I FORWARD -s 192.168.1.0/24 -d 58.100.230.51 -j ACCEPT
复制代码

论坛徽章:
0
3 [报告]
发表于 2013-08-07 15:01 |只看该作者
有知道的朋友帮忙看看啊!

论坛徽章:
0
4 [报告]
发表于 2013-08-07 16:07 |只看该作者
txgc_wm 发表于 2013-08-07 11:28
我按照以上给的链接的方法设置,但是qq还是能够正常登入和聊天,为什么?

能登陆QQ的IP是什么?

论坛徽章:
0
5 [报告]
发表于 2013-08-07 16:16 |只看该作者
本帖最后由 73年生人 于 2013-08-07 16:21 编辑
txgc_wm 发表于 2013-08-07 11:28
我按照以上给的链接的方法设置,但是qq还是能够正常登入和聊天,为什么?

iptables -A FORWARD -s 192.168.197.0/24 -j DROP

197.0/24网段的都不能转发了啊。
你看看还有哪儿写错了。

论坛徽章:
0
6 [报告]
发表于 2013-08-07 17:06 |只看该作者
回复 5# 73年生人

恩,我再找找。

我那些操作都是在路由器中手动执行的,当我把它写入到程序的时候又是另外一种现象。
   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP