免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1499 | 回复: 9
打印 上一主题 下一主题

[系统管理] iptables 的问题希望有人帮解答下 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-12-11 17:39 |只看该作者 |倒序浏览
本人新学者,在试验iptables 时发现 不论OUTPUT里面存在什么端口都不影响连接. 但是把OUTPUT设置成DROP的话,不管里面有什么端口也无法连接? 我想知道是我对这个理解错误了,还是忽视了别的什么重要问题?谢谢大家了!

论坛徽章:
71
15-16赛季CBA联赛之同曦
日期:2018-08-23 15:41:42辰龙
日期:2014-08-15 09:07:43狮子座
日期:2014-06-03 13:55:33亥猪
日期:2014-06-02 11:17:08巨蟹座
日期:2014-05-06 10:02:03午马
日期:2014-05-04 08:18:27亥猪
日期:2014-04-29 11:11:32技术图书徽章
日期:2014-04-24 15:51:26技术图书徽章
日期:2014-04-17 11:01:53辰龙
日期:2014-04-15 12:45:46亥猪
日期:2014-04-11 09:06:23射手座
日期:2014-04-01 15:28:10
2 [报告]
发表于 2013-12-11 17:45 |只看该作者
请google一下iptables的规则 含义

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2013-12-11 18:00 |只看该作者
OUTPUT发出的包是linux机器向外发出的包.
你的理解有误,OUTPUT要控制ssh的话,应该是sport 22,其他的类推

论坛徽章:
0
4 [报告]
发表于 2013-12-11 18:29 |只看该作者
我刚查了下dport与sport 一个属于目的端口,一个属于来源端口.如果是OUTPUT的话要阻止22的话,应该是控制来源端口sport从本机发出的数据包.我的理解没错吧.非常感谢你们的帮助!:wink: 回复 3# chenyx


   

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
5 [报告]
发表于 2013-12-11 18:41 |只看该作者
你理解的对.

论坛徽章:
0
6 [报告]
发表于 2013-12-11 19:07 |只看该作者
您好,我刚试验了下当OUTPUT 为 ACCEPT的情况下,不管是封sport还是dport都能连接上,是什么原因呢,麻烦前辈在指导下,谢谢了!回复 5# chenyx


   

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
7 [报告]
发表于 2013-12-11 19:15 |只看该作者
iptables规则是有顺序的,如果你定义的规则都不匹配,就匹配默认规则.所以就会出现你的那个现象

论坛徽章:
0
8 [报告]
发表于 2013-12-11 19:28 |只看该作者
好的谢谢您 我在研究研究!:wink: 回复 7# chenyx


   

论坛徽章:
0
9 [报告]
发表于 2013-12-11 19:53 |只看该作者
看看这张图,或许对你有帮助理解

iptables 表和链的关系及数据流向.png (92.78 KB, 下载次数: 44)

iptables 表和链的关系及数据流向.png

论坛徽章:
0
10 [报告]
发表于 2013-12-16 09:59 |只看该作者
thank you!回复 9# lihongweibj


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP