免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1317 | 回复: 4
打印 上一主题 下一主题

奇怪的iptables,本机与网络 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-03-04 10:07 |只看该作者 |倒序浏览
在iptables中写了如下规则:
/sbin/iptables -A INPUT -p tcp --dport 5100 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp --sport 5100 -j ACCEPT
在网络上的其他机器上可以访问5100端口,但在本机上却不行
不知什么原因

论坛徽章:
0
2 [报告]
发表于 2005-03-04 11:04 |只看该作者

奇怪的iptables,本机与网络

INPUT OUTPUT 不适用本机

论坛徽章:
0
3 [报告]
发表于 2005-03-04 11:08 |只看该作者

奇怪的iptables,本机与网络

不要拿环回接口做网络的测试~
不过本机做client的话~按照普通的c/s来想~也不是用5100端口(client端口)来访问。

注意要看需要把你的iptables  -L都拿出来看,因为前边的规则匹配了~那这条规则就匹配不到了~

论坛徽章:
0
4 [报告]
发表于 2005-03-05 08:40 |只看该作者

奇怪的iptables,本机与网络

首先,你要说清楚想控制什么,如果是防火墙本机的话在input和output,如果你要设置的是防火墙,是想控制内部网络对外部网络的访问端口,应该在FORWARD上做

论坛徽章:
0
5 [报告]
发表于 2005-03-05 11:07 |只看该作者

奇怪的iptables,本机与网络

数据库系统在linux上的5100端口监听,只有网络可以访问,本机反而不能访问,
现在我已解决这个问题:原来在postrouting链上设置了缺省drop,看来所有过滤都应当在filter中做,nat表只应当做地址转换,否则会出现怪问题,
多谢各位
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP