注册
登录
会员
标签
鲜花鸡蛋
插件
帮助
Linux伊甸园论坛
»
Linux/Unix系统安全
» iptables forward 问题!
‹‹ 上一主题
|
下一主题 ››
13
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
iptables forward 问题!
liming700
初来乍到
注册用户
帖子
5
精华
0
积分
3
在线时间
0 小时
发短消息
加为好友
当前离线
楼主贴
大
中
小
发表于 2002-4-22 16:05
只看该作者
iptables forward 问题!
我想下如下语句:
iptables -A INPUT -p tcp -s 0/0 -d 192.68.192.0/24 --sport 80 -j DROP来阻止局域网对www的访问(已经都把linux当做网关),用iptables -L也能看到这一语句,但是实际还没有实现这一功能,有什么问题?要实现这一功能,该怎么做?
请教各位。
UID
10611
帖子
5
精华
0
积分
3
贡献积分
0
论坛活跃
0
公关推广
10
鲜花
0
鸡蛋
0
在线时间
0 小时
注册时间
2002-2-21
最后登录
2002-4-23
查看详细资料
TOP
waker
初来乍到
注册用户
帖子
95
精华
0
积分
3
在线时间
0 小时
发短消息
加为好友
当前离线
呵呵抢到沙发了
大
中
小
发表于 2002-4-22 16:44
只看该作者
我用RH7.2
IPCHIAN没关时IPTABLES也没用
@@@@@@@@@@@@@@@ >> 电脑真难整========>我靠靠 >>
UID
13124
帖子
95
精华
0
积分
3
贡献积分
0
论坛活跃
0
公关推广
10
鲜花
0
鸡蛋
0
在线时间
0 小时
注册时间
2002-4-7
最后登录
2004-1-5
查看详细资料
TOP
yfydz
初来乍到
注册用户
帖子
452
精华
0
积分
3
在线时间
0 小时
发短消息
加为好友
当前离线
板凳位置
大
中
小
发表于 2002-4-22 17:07
只看该作者
是 -A FORWARD, INPUT是到防火墙本身了
UID
9281
帖子
452
精华
0
积分
3
贡献积分
0
论坛活跃
0
公关推广
10
鲜花
0
鸡蛋
0
在线时间
0 小时
注册时间
2002-1-18
最后登录
2004-9-9
查看详细资料
TOP
liming700
初来乍到
注册用户
帖子
5
精华
0
积分
3
在线时间
0 小时
发短消息
加为好友
当前离线
委屈了,只有地板
大
中
小
发表于 2002-4-22 17:13
只看该作者
我是把INPUT 和FORWARD都这样写了一条语句,
但还是不起作用。
UID
10611
帖子
5
精华
0
积分
3
贡献积分
0
论坛活跃
0
公关推广
10
鲜花
0
鸡蛋
0
在线时间
0 小时
注册时间
2002-2-21
最后登录
2002-4-23
查看详细资料
TOP
yfydz
初来乍到
注册用户
帖子
452
精华
0
积分
3
在线时间
0 小时
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2002-4-23 08:41
只看该作者
把你的规则表写出来吧
UID
9281
帖子
452
精华
0
积分
3
贡献积分
0
论坛活跃
0
公关推广
10
鲜花
0
鸡蛋
0
在线时间
0 小时
注册时间
2002-1-18
最后登录
2004-9-9
查看详细资料
TOP
liming700
初来乍到
注册用户
帖子
5
精华
0
积分
3
在线时间
0 小时
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2002-4-23 09:10
只看该作者
我用的规则表很简单,针对转发就只要这一条语句,
应该和INPUT。OUTPUT没有关系吧。
我还想问一句,每条链的POLICY是在链的开始还是在链的结尾生效?
UID
10611
帖子
5
精华
0
积分
3
贡献积分
0
论坛活跃
0
公关推广
10
鲜花
0
鸡蛋
0
在线时间
0 小时
注册时间
2002-2-21
最后登录
2002-4-23
查看详细资料
TOP
yfydz
初来乍到
注册用户
帖子
452
精华
0
积分
3
在线时间
0 小时
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2002-4-23 11:05
只看该作者
POLICY在链尾起作用
你是否在前面加了-m state 的规则了?
要限制,就限制发起方,不要限制响应方
UID
9281
帖子
452
精华
0
积分
3
贡献积分
0
论坛活跃
0
公关推广
10
鲜花
0
鸡蛋
0
在线时间
0 小时
注册时间
2002-1-18
最后登录
2004-9-9
查看详细资料
TOP
liming700
初来乍到
注册用户
帖子
5
精华
0
积分
3
在线时间
0 小时
发短消息
加为好友
当前离线
8楼
大
中
小
发表于 2002-4-23 12:14
只看该作者
没有用-m ,能不能给我提供几条规则实现这一功能,万分感谢。
UID
10611
帖子
5
精华
0
积分
3
贡献积分
0
论坛活跃
0
公关推广
10
鲜花
0
鸡蛋
0
在线时间
0 小时
注册时间
2002-2-21
最后登录
2002-4-23
查看详细资料
TOP
水鸟
初来乍到
注册用户
帖子
321
精华
1
积分
3
在线时间
0 小时
发短消息
加为好友
当前离线
9楼
大
中
小
发表于 2002-4-23 13:47
只看该作者
网关没作proxy吧?
加这句:
iptables -A FORWARD -p tcp -s 192.68.192.0/24 --dport 80 -j DROP
~~~~~~~~~~~~~~~~~~~~~~~ 我飞呀...飞呀...飞... linux给了我自由的空间! ~~~~~~~~~~~~~~~~~~~~~~~ 关于防火墙或系统安全的其他问题 请到linux/unix系统安全版块。
UID
5662
帖子
321
精华
1
积分
3
贡献积分
0
论坛活跃
0
公关推广
10
鲜花
0
鸡蛋
0
在线时间
0 小时
注册时间
2001-10-31
最后登录
2004-2-16
查看详细资料
TOP
liming700
初来乍到
注册用户
帖子
5
精华
0
积分
3
在线时间
0 小时
发短消息
加为好友
当前离线
10楼
大
中
小
发表于 2002-4-23 14:55
只看该作者
这条没用,我试过几回了,是不是IPTABLES的版本问题。但好象高版本的iptables不支持--dport这一功能。
UID
10611
帖子
5
精华
0
积分
3
贡献积分
0
论坛活跃
0
公关推广
10
鲜花
0
鸡蛋
0
在线时间
0 小时
注册时间
2002-2-21
最后登录
2002-4-23
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
13
1
2
››
控制面板首页
编辑个人资料
积分记录
公众用户组
勋章
访问推广
宣传中心
领取红包
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
向朋友推广Linuxeden,得网站积分换礼品
向朋友推广Linuxeden,得网站积分换礼品
向朋友推广Linuxeden,得网站积分换礼品
向朋友推广Linuxeden,得网站积分换礼品
向朋友推广Linuxeden,得网站积分换礼品
向朋友推广Linuxeden,得网站积分换礼品
向朋友推广Linuxeden,得网站积分换礼品
向朋友推广Linuxeden,得网站积分换礼品
向朋友推广Linuxeden,得网站积分换礼品
向朋友推广Linuxeden,得网站积分换礼品
ace5.com
多串口卡,kvm切换器