免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 1530 | 回复: 12
打印 上一主题 下一主题

iptables问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-15 18:29 |只看该作者 |倒序浏览
现在有一机器, 如地址是172.16.21.1,我可以访问它,但别人不行;另外, 这台机器可以上网, 上网的方式是局域网方式,ping通172.16.23.254即可,请教...

论坛徽章:
0
2 [报告]
发表于 2006-05-15 20:51 |只看该作者
原帖由 huoxh_007 于 2006-5-15 18:29 发表
现在有一机器, 如地址是172.16.21.1,我可以访问它,但别人不行;另外, 这台机器可以上网, 上网的方式是局域网方式,ping通172.16.23.254即可,请教...



贴iptables-save

论坛徽章:
0
3 [报告]
发表于 2006-05-16 09:46 |只看该作者
我做的是这样但不行
iptables -A INPUT -s 172.16.21.1 -j ACCEPT
iptables -P INPUT DROP
iptables -A OUTPUT -s 172.16.21.1 -d 172.16.23.254 -j ACCEPT

请问应该如何做,请把具体的步骤写下,不胜感激

论坛徽章:
0
4 [报告]
发表于 2006-05-16 10:29 |只看该作者
iptables -A INPUT -s 172.16.21.1 -j ACCEPT

iptables -A OUTPUT  -d 172.16.23.254 -j ACCEPT

iptables -P INPUT DROP

论坛徽章:
0
5 [报告]
发表于 2006-05-16 10:48 |只看该作者
原帖由 billpan 于 2006-5-16 10:29 发表
iptables -A INPUT -s 172.16.21.1 -j ACCEPT

iptables -A OUTPUT  -d 172.16.23.254 -j ACCEPT

iptables -P INPUT DROP


iptables -A INPUT -s 172.16.21.1 -j ACCEPT,这里的IP地址应该是自己机器的IP吧?

论坛徽章:
0
6 [报告]
发表于 2006-05-17 08:51 |只看该作者
原帖由 huoxh_007 于 2006-5-16 09:46 发表
我做的是这样但不行
iptables -A INPUT -s 172.16.21.1 -j ACCEPT
iptables -P INPUT DROP
iptables -A OUTPUT -s 172.16.21.1 -d 172.16.23.254 -j ACCEPT

请问应该如何做,请把具体的步骤写下,不胜感激


你的默认策略是INPUT DROP。

iptables -A INPUT -s 172.16.21.1 -j ACCEPT的意思是只允许ip是172.16.21.1的机器访问你啊!

应该是iptables -t filter - A INPUT -s 你的ip  -p All  -d 172.16.21.1 -j ACCEPT
zhulin 该用户已被删除
7 [报告]
发表于 2006-05-17 11:43 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
8 [报告]
发表于 2006-05-17 13:10 |只看该作者
如果缺省策略是DROP,那么应该在INPUT链的最上面:
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
9 [报告]
发表于 2006-05-17 16:35 |只看该作者
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#允许172.16.21.1访问本机
iptables -A INPUT -s 172.16.21.1 -j ACCEPT
#允许访问172.16.23.254
iptables -A OUTPUT  -d 172.16.23.254 -j ACCEPT
iptables -P INPUT DROP
iptables -P OUTPUT DROP

论坛徽章:
0
10 [报告]
发表于 2006-05-17 22:08 |只看该作者
另外, 这台机器可以上网, 上网的方式是局域网方式,ping通172.16.23.254即可,请教...

iptables -nat -A POSTROUING -p ALL  -d 公网ip  -j SNAT --to 172.16.23.254

iptables -A FORWARD -p ALL -s 172.16.23.0/24 -j ACCEPT

[ 本帖最后由 s7ck4 于 2006-5-17 22:12 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP