论坛风格切换切换到宽版
  • 747阅读
  • 8回复

[问题求助]iptables中关于网上邻居的访问设置 [复制链接]

上一主题 下一主题
离线ilxd.
 
发帖
2128
C币
-60197
威望
412
贡献值
1
银元
-1
铜钱
4904
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
S.ERVER用REDHAT8。0             电子
使用IPTABLES.做防火墙。            杀毒
外网ETH0:192。16.8。0。4电影
内网ETH2:1.0。0。0。1--- 印刷
内网主机:10。0。0。9
外网主机:192。168。0。2.0             电子
目的:实现外网主机通过网络邻居访问内网.主机。    外汇

增加模块。。。。。。略
echo 1 >; /proc/sys/net/ipv4/ip_fo.rwa.rd             电子
iptables -.P .FORWARD ACCEPT    外汇
ipt.ables -t nat -A PREROUTING -i eth0 -d 192.168.0.9 -j. DNAT --to 10.0.0.9    美容
以上方法可以达到目.的,但不安全。.
请教:
如果使用默认转发为DROP策略,那么应该打.开.什么端口,如何做。

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线long0.
发帖
2156
C币
-198461
威望
384
贡献值
1
银元
0
铜钱
4821
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
iptables -A INPUT -d yourip -p tcp --dport 139 -j ACCEPT
iptables -A INPUT -d yourip -p tcp --dport 445 -j ACCEPT
iptables -A INPUT -d yourip -p udp --dport 137 -j ACCEPT
iptables -A INPUT -d yourip -p udp --dport 138 -j ACCEPT
iptables -A INPUT -d yourip -p udp --dport 445 -j ACCEPT

发帖
1963
C币
-140722
威望
350
贡献值
1
银元
-2
铜钱
4425
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
楼上的方法好象不行啊。
1、iptables应该只击中一个策略,所以只和FORWARD有关,而和INPUT没关系吧?
2、那几个端口是干什么用的,能介绍一下么?
3、有一个内网主机的影射地址是192.168.0.9。其他地址都写的很清楚,麻烦楼上的说清楚yourip到底是哪个地址,谢谢。

离线jackdong.
发帖
1985
C币
-139520
威望
372
贡献值
1
银元
-2
铜钱
4407
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
http://www.chinaunix.net/forum/viewtopic.php?t=191770
我也在问类似的问题,好象有点眉目

离线qsums.
发帖
1994
C币
-193509
威望
384
贡献值
1
银元
-5
铜钱
4485
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
楼上的方法好象不行啊。
1、iptables应该只击中一个策略,所以只和FORWARD有关,而和INPUT没关系吧?
2、那几个端口是干什么用的,能介绍一下么?
3、有一个内网主机的影射地址是192.168.0.9。其他地址都写的很清楚,麻烦楼上的说清楚yourip到底是哪个地址,谢谢。

离线5842136.
发帖
2262
C币
-192932
威望
414
贡献值
1
银元
-2
铜钱
5064
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
你是跨网段的个别机器,如果是这样呢?
192.168.0.1                                                     192.168.1.1
192.168.0.2          eth0     eth1                   192.168.1.2
192.168.0.3                                                     192.168.1.3

每台机器要能在网上邻居里看到6台计算机

离线baiyuvii.
发帖
2056
C币
-152556
威望
344
贡献值
1
银元
-4
铜钱
4523
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
你说的是路由问题吧,
我不是做路由,是防火墙。
应该不是不属于一个问题吧。

离线aaer.
发帖
2090
C币
-152446
威望
394
贡献值
1
银元
-6
铜钱
4772
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
都是IPTABLES啊
路由+防火墙啊
你的实际也是路由啊,不是用了转发吗
你的CLIENT的网关是怎么设置的?不也是LINUX的地址吗

发帖
2052
C币
-235233
威望
369
贡献值
1
银元
-4
铜钱
4636
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
哦,你是这样认为的。

因为我没有启动zebra,以及rip或者ospf,所以认为自己做的是防火墙而不是路由器。你认为呢?
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个