免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 紫玄冰
打印 上一主题 下一主题

iptables 学习过程中的几个疑问 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2006-10-19 15:11 |只看该作者
原帖由 紫玄冰 于 2006-10-19 14:56 发表
谢谢你的回复
问题的简单点,很多都是理解性的,不过没有用过还真不知道。学习中。。

另,我用iptables-save命令保存
restart后刚刚添加的规则还的没有。


怎样保存的 ? 说说你的详细作法.

不如直接告诉怎么样保存才能让新添加的规则在P ...


我告诉你那篇 faq 都有答案, have you read it ?

若是你手动打造的 firewall rule 要另外每次开机启动, 不要使用原本 rh-based 那种 /etc/sysconfig/iptables   的作法, 考虑把 rule 写一份在 /etc/rc.local 内吧.

==

[ 本帖最后由 kenduest 于 2006-10-19 15:31 编辑 ]

论坛徽章:
0
12 [报告]
发表于 2006-10-19 15:34 |只看该作者
iptables没有自启动吧?
service iptables save

论坛徽章:
0
13 [报告]
发表于 2006-10-19 15:44 |只看该作者
原帖由 kenduest 于 2006-10-19 15:11 发表


怎样保存的 ? 说说你的详细作法.



我告诉你那篇 faq 都有答案, have you read it ?

若是你手动打造的 firewall rule 要另外每次开机启动, 不要使用原本 rh-based 那种 /etc/sysconfig/iptables   的 ...


明白,谢谢你的建议,
前面是用你的给的命令直接iptables-save,这个命令可以用的

不过现在可以用   Linux@初学者   方法保存了。(TKS)

[ 本帖最后由 紫玄冰 于 2006-10-19 15:46 编辑 ]

论坛徽章:
0
14 [报告]
发表于 2006-10-19 15:49 |只看该作者
还有个问题,
我用iptables -N kk3k新增了个规则链,里面的policy ACCEPT、0 references参数是怎么指定的呢?

[root@kkk root]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
DROP       icmp --  anywhere             anywhere           icmp echo-reply

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain kk3k (0 references)
target     prot opt source               destination

论坛徽章:
0
15 [报告]
发表于 2006-10-19 16:13 |只看该作者
原帖由 紫玄冰 于 2006-10-19 15:49 发表
还有个问题,
我用iptables -N kk3k新增了个规则链,里面的policy ACCEPT、0 references参数是怎么指定的呢?

[root@kkk root]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
DROP       icmp --  anywhere             anywhere           icmp echo-reply

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain kk3k (0 references)
target     prot opt source               destination


比方使用 iptables -A INPUT -j kk3k 就会有一个 reference.

==

论坛徽章:
0
16 [报告]
发表于 2006-10-19 17:41 |只看该作者
那policy ACCEPT这个参数怎么指定呢?
我对新增的规则链kk3k做
iptables -P kk3k DROP
没有效果

对默认的INPUT又可以
iptables -P INPUT DROP

奇怪!!!

[ 本帖最后由 紫玄冰 于 2006-10-19 17:44 编辑 ]

论坛徽章:
0
17 [报告]
发表于 2006-10-19 17:45 |只看该作者
-P只对默认规则有用啊,自定义的不行,强烈建议你看下iptables基础.

论坛徽章:
0
18 [报告]
发表于 2006-10-19 22:19 |只看该作者
嗯,都是很基础的东西,原来我学校的时候也老问,现在想来还是静下心来好好看看文档的好。

论坛徽章:
0
19 [报告]
发表于 2006-10-20 08:20 |只看该作者
是基础了点,不过俺没找到这方面的资料,又要基础又要全面的,真的没找到。。。

还想问问:
INPUT、OUTPUT、FORWARD这三默认规则链是不是永远都删除不了的,即使是删除
iptables文件再创建空白的iptables也会存在。

[ 本帖最后由 紫玄冰 于 2006-10-20 08:25 编辑 ]

论坛徽章:
0
20 [报告]
发表于 2006-10-20 09:04 |只看该作者
嘿嘿,我是不知道如何删除这三个链,我只会改变他们的默认规则
http://bbs.chinaunix.net/viewthr ... ;highlight=iptables
这还不基础呀?晕,要不就看man iptables吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP