免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1327 | 回复: 6
打印 上一主题 下一主题

iptables规则怎么让之实时生效? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-01-19 13:23 |只看该作者 |倒序浏览
第一步:adsl-setup
第二步:echo "1">;/proc/sys/net/ipv4/ip_forward
第三步:iptables -t nat -A POSTROUTING -o etho -s 192.168.0.0/24 -j MASQUERADE
第四步:iptables -t nat -A PREROUTING -p all -j DROP
第五步:iptables -t nat -I PREROUTING -p all -s 192.168.0.2 -j ACCEPT

第六条 iptables -t nat -I PREROUTING -p all -s 192.168.0.3 -j ACCEPT
以上这些代码是放在rc.local里面

我现在的问题是:
如果我再加一条规则允许上网(如上面的第六条)必须重启电脑才能生效?重启iptalbes 和network都不行.

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
2 [报告]
发表于 2005-01-19 13:31 |只看该作者

iptables规则怎么让之实时生效?

service iptables restart

论坛徽章:
0
3 [报告]
发表于 2005-01-19 13:49 |只看该作者

iptables规则怎么让之实时生效?

[quote]原帖由 "寂寞烈火"]service iptables restart[/quote 发表:


这样是不行的,因为iptables的规则没有写到规则文件里面去,iptables restart默认是在重启规则文件里的规则,修改/etc/rc.local去掉第三、四、五六步
第一步:adsl-setup
第二步:echo "1">;/proc/sys/net/ipv4/ip_forward

把这些内容写入到/etc/sysconfig/iptables
-A POSTROUTING -o etho -s 192.168.0.0/24 -j MASQUERADE
-A PREROUTING -p all -j DROP
-I PREROUTING -p all -s 192.168.0.2 -j ACCEPT
-I PREROUTING -p all -s 192.168.0.3 -j ACCEPT
这样就行了

论坛徽章:
0
4 [报告]
发表于 2005-01-19 13:50 |只看该作者

iptables规则怎么让之实时生效?

1 可以. /etc/rc.d/rc.local
2 可以在终端上输入指令,即时生效...

论坛徽章:
0
5 [报告]
发表于 2005-01-19 14:03 |只看该作者

iptables规则怎么让之实时生效?

原帖由 "hnchina" 发表:
第一步:adsl-setup
第二步:echo "1">;/proc/sys/net/ipv4/ip_forward
第三步:iptables -t nat -A POSTROUTING -o etho -s 192.168.0.0/24 -j MASQUERADE
第四步:iptables -t nat -A PREROUTING -p all -j..........


iptables的规则写好了就生效了。。。
不过偶就米弄明白你的规则是虾米意思。。
既然是用adsl拨号(因为执行了adsl-setup估计是吧~-~)最起码
iptables -t nat -A POSTROUTING -o etho -s 192.168.0.0/24 -j MASQUERADE 的-o应该是ppp0吧?

其他的在PREROUTING链做的ACCEPT规则有什么用?有什么用?

论坛徽章:
0
6 [报告]
发表于 2005-01-19 14:42 |只看该作者

iptables规则怎么让之实时生效?

楼上不明白?
下面的规则是限某些IP能上网,某些不能上网呀,哎

论坛徽章:
0
7 [报告]
发表于 2005-01-19 16:01 |只看该作者

iptables规则怎么让之实时生效?

原帖由 "hnchina" 发表:
楼上不明白?
下面的规则是限某些IP能上网,某些不能上网呀,哎


懂了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP