免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1053 | 回复: 6
打印 上一主题 下一主题

iptables 怎么实现只让内网的某些机器能上网,而其它的不行? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-08-13 18:55 |只看该作者 |倒序浏览
iptables 怎么实现只让内网的某些机器能上网,而其它的不行?

论坛徽章:
0
2 [报告]
发表于 2006-08-13 19:32 |只看该作者
iptables -P FORWARD DROP
iptables -A FORWARD -s 192.168.1.101 -j ACCEPT
iptables -A FORWARD -s 192.168.1.102 -j ACCEPT
iptables -A FORWARD -s 192.168.1.103 -j ACCEPT
iptables -A FORWARD -s 192.168.1.105 -j ACCEPT
iptables -A FORWARD -s 192.168.1.106 -j ACCEPT
iptables -A FORWARD -s 192.168.1.108 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

只让 192.168.1.101/102/103/105/106/108上网,其它不给上
这样对不?

论坛徽章:
0
3 [报告]
发表于 2006-08-13 20:51 |只看该作者
学习 iptables 纸上谈兵是不行的,要自己实做才可以
既然你有了一个思路,为什么不去试试呢?

论坛徽章:
0
4 [报告]
发表于 2006-08-13 21:16 |只看该作者
试过不行才问呀

论坛徽章:
0
5 [报告]
发表于 2006-08-13 21:20 |只看该作者
版主,请说说问题出在哪?谢谢

论坛徽章:
0
6 [报告]
发表于 2006-08-13 21:35 |只看该作者
原帖由 etoto2000 于 2006-8-13 21:20 发表
版主,请说说问题出在哪?谢谢


你前面張貼只是片段的 CODE 而已,你的 nat 語法敘述呢 ?

==

论坛徽章:
0
7 [报告]
发表于 2006-08-13 21:44 |只看该作者
原帖由 etoto2000 于 2006-8-13 21:16 发表
试过不行才问呀

你贴的这部分没有问题
但是 iptables 的运作是由很多规则组合而成的最终效果
你的问题出在其他方面,比如 kenduest 兄说的 nat 表操作问题,以及是否有其他残留 rules 捣乱的问题,或者内核路由转发是否打开的问题,client 的默认网关设置问题等等

[ 本帖最后由 platinum 于 2006-8-13 21:57 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP