免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2276 | 回复: 10
打印 上一主题 下一主题

[系统安全] 请教一个关于xdmcp问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-08-18 20:51 |只看该作者 |倒序浏览
我的windows xp主机装了一个xming,虚拟机的Cent5.8 的防火墙里添加了一句iptables -A INPUT -i eth0  -p udp --sport 1024:65535 -s 10.103.26.94 --dport 177 -j ACCEPT,但是我用xming连接却不显示。filter的INPUT链的policy是drop。我试了一下,先清空规则后,只添加那一句,也不行,要是将policy改成accept,就可以,或者放行94那台主机也可以,是不是我添的那个规则用问题啊?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2013-08-18 22:10 |只看该作者
  1. iptables -L INPUT -nv
复制代码
将结果贴下

论坛徽章:
0
3 [报告]
发表于 2013-08-18 22:38 |只看该作者
回复 2# chenyx


    我已经用iptables -F;iptables -X将所有规则清空了,input的默认policy是accept,然后我添加的--dport 177那条规则,就只有这一条,output和forward是accept,这样可以连上,但是要是我将input改为drop就连不上了,xming只有xserver的那个小十叉。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
4 [报告]
发表于 2013-08-18 22:49 |只看该作者
  1. iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  2. iptables -A INPUT -i lo -j ACCEPT
  3. iptables -A INPUT -i eth0  -p udp  -s 10.103.26.94 --dport 177 -j ACCEPT
复制代码
你将规则写成这样,然后将Input变成Drop.

论坛徽章:
0
5 [报告]
发表于 2013-08-20 10:28 |只看该作者
chenyx 发表于 2013-08-18 22:49
你将规则写成这样,然后将Input变成Drop.

这三条都写上就可以,我试了一下,好像是iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT,去掉这条就不行了。这意思好像除了177之外,还有其他端口啊。可是xdmcp不是连接177端口么,能详细解释一下么?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
6 [报告]
发表于 2013-08-20 10:30 |只看该作者
那个规则的意思是连接成功的包放行.
不是你想的那样,因为包是双向的,所以,那个规则的意义在于允许回应包通过

论坛徽章:
21
白羊座
日期:2013-08-23 15:49:17金牛座
日期:2013-10-08 17:00:03处女座
日期:2013-10-12 11:54:11CU十二周年纪念徽章
日期:2013-10-24 15:41:34午马
日期:2013-11-27 14:07:21巨蟹座
日期:2013-12-04 10:56:03水瓶座
日期:2013-12-04 15:58:00亥猪
日期:2014-05-24 16:02:3115-16赛季CBA联赛之辽宁
日期:2016-11-07 13:52:53戌狗
日期:2013-08-23 16:15:31白羊座
日期:2013-08-24 21:59:24巨蟹座
日期:2013-08-25 16:34:24
7 [报告]
发表于 2013-08-20 10:36 |只看该作者
jayffff 发表于 2013-08-20 10:28
这三条都写上就可以,我试了一下,好像是iptables -A INPUT -m state --state RELATED,ESTABLISHED -j AC ...


这是基于状态的包匹配。一般都要写上。

论坛徽章:
0
8 [报告]
发表于 2013-08-20 15:10 |只看该作者
回复 7# zongg


    谢谢

论坛徽章:
0
9 [报告]
发表于 2013-08-20 15:10 |只看该作者
回复 6# chenyx
明白了,谢谢。

   

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
10 [报告]
发表于 2013-08-20 15:35 |只看该作者
http://bbs.chinaunix.net/forum.php?mod=viewthread&tid=2123784
这里是一些常见的iptables问题,你看看吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP