免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234
最近访问板块 发新帖
楼主: 紫玄冰
打印 上一主题 下一主题

iptables 学习过程中的几个疑问 [复制链接]

论坛徽章:
0
31 [报告]
发表于 2006-10-20 23:06 |只看该作者

回复 1楼 紫玄冰 的帖子

改变规则后要save一下才会写进文件

论坛徽章:
0
32 [报告]
发表于 2006-10-21 08:42 |只看该作者
原帖由 dollybaby 于 2006-10-20 20:07 发表


存在很严重的基础错误啊,建议加强基础学习。

学习中。。。不知道上面的规则那里出错了,还请指出来。。

论坛徽章:
0
33 [报告]
发表于 2006-10-21 08:46 |只看该作者
原帖由 紫玄冰 于 2006-10-20 15:20 发表
帮忙看看下面两个规则
1、访问WWW
iptables -A INPUT -i eth0 -p tcp --sport 80 -j ACCEPT

iptables -A OUTPUT -i eth0 -p tcp --dport 80 -j ACCEPT

上面两个规则是一样的吗?如果同时使用那个优先呢?

2、提供WWW服务

iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -i eth0 -p tcp --sport 80 -j ACCEPT

上面就个规则是不是等
iptables -A FORWARD -i eth0 -p tcp -port 80 -j ACCEPT
好象不对???


前一行不需要。这行允许别人通过 80 端口连接你所有的绑定在 eth0 上的端口
后一行也是不需要的。这行是允许系统通过 eth0 上 TCP 的 80 端口向外连接。

[ 本帖最后由 langue 于 2006-10-21 08:51 编辑 ]

论坛徽章:
0
34 [报告]
发表于 2006-10-21 09:16 |只看该作者
呵呵,,,明白。。
两位可能没看我到规则后面问的问题,,,·[上面两个规则是一样的吗?如果同时使用那个优先呢?]这个才是我要问的。。

RE:langue
[一行不需要。这行允许别人通过 80 端口连接你所有的绑定在 eth0 上的端口]
其实,当时规则是
INPUT (POLICY DROP)
iptables -A INPUT -i eth0 -p tcp --sport80 -j ACCEPT

OUTPUT  (POLICY ACCEPT)

也就是访问WWW。

论坛徽章:
0
35 [报告]
发表于 2006-10-21 11:37 |只看该作者
原帖由 紫玄冰 于 2006-10-21 09:16 发表
呵呵,,,明白。。
两位可能没看我到规则后面问的问题,,,·[上面两个规则是一样的吗?如果同时使用那个优先呢?]这个才是我要问的。。

RE:langue
[一行不需要。这行允许别人通过 80 端口连接你所有的 ...

建议看看网络与硬件子版置顶的我写的教程,你的基础知识实在是需要补。。。

论坛徽章:
0
36 [报告]
发表于 2006-10-21 11:43 |只看该作者
原帖由 紫玄冰 于 2006-10-21 09:16 发表
呵呵,,,明白。。
两位可能没看我到规则后面问的问题,,,·[上面两个规则是一样的吗?如果同时使用那个优先呢?]这个才是我要问的。。

RE:langue
[一行不需要。这行允许别人通过 80 端口连接你所有的绑定在 eth0 上的端口]
其实,当时规则是
INPUT (POLICY DROP)
iptables -A INPUT -i eth0 -p tcp --sport80 -j ACCEPT

OUTPUT  (POLICY ACCEPT)

也就是访问WWW。


我猜想你根本就没有明白。有必要允许别人用 80/tcp 端口访问你 eth0 上的所有 tcp 端口吗?
有必要从自己的 80/tcp 向外连接吗?

论坛徽章:
0
37 [报告]
发表于 2006-10-23 23:18 |只看该作者
保存的命令应该是

service iptable save

论坛徽章:
0
38 [报告]
发表于 2006-10-23 23:20 |只看该作者
噢??

后面问题变了哦!!

论坛徽章:
3
IT运维版块每日发帖之星
日期:2015-07-03 22:20:00IT运维版块每日发帖之星
日期:2015-07-11 22:20:00IT运维版块每日发帖之星
日期:2015-07-13 23:11:05
39 [报告]
发表于 2006-10-31 18:28 |只看该作者
iptables-save是显示正在运行的IPTABLES 列表
可以用 service iptables save
或是> /etc/sysconfig/iptables

论坛徽章:
0
40 [报告]
发表于 2006-10-31 18:42 |只看该作者
原帖由 langue 于 2006-10-21 08:46 发表


前一行不需要。这行允许别人通过 80 端口连接你所有的绑定在 eth0 上的端口
后一行也是不需要的。这行是允许系统通过 eth0 上 TCP 的 80 端口向外连接。


看一下这个基本上知道问题所在了,

访问WWW的连接没有搞清楚
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP