论坛风格切换切换到宽版
  • 573阅读
  • 7回复

[问题求助]一个IPTABLE的困惑? [复制链接]

上一主题 下一主题
离线灯笼芯.
 
发帖
2157
C币
-593606
威望
401
贡献值
2
银元
-4
铜钱
4843
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我这样设的放火墙但是SSH无法连接.,关掉.IPTABLES后SSH可以连接,为什么呢。.
echo 1 >;/.proc/sys/net/ipv4/ip_forward.    外汇
/sbin/iptables -F I.NPUT域名
/sbin/iptables -.F FORWARD电脑
/sbin/iptab.les -A INPUT -p tcp -.-dport 22 -j ACCEPT健康
/sbin/iptabl.es -A .INPUT -j DROP             汽车

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2133
C币
-193311
威望
363
贡献值
1
银元
-2
铜钱
4686
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Output链的策略是什么?

离线dwenhcil.
发帖
2054
C币
-132295
威望
381
贡献值
1
银元
-4
铜钱
4658
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Output链的策略没有设置

离线fu20.
发帖
2018
C币
-199009
威望
372
贡献值
1
银元
-2
铜钱
4553
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
看看你的tcp_wrappers里的设置有没有问题,看一下/etc/hosts.deny这个文件,里面是不是有all: all这样的字段,如果有把它删了重新试一下看!

离线initiallong.
发帖
2056
C币
-152475
威望
366
贡献值
1
银元
0
铜钱
4560
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
看不出是什么错,但觉得不太对。
你要不用 tcpdump 看看吧。

离线海龟的.
发帖
2199
C币
-235349
威望
396
贡献值
6
银元
4
铜钱
4851
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
我试了一下,应该没有问题

login as: root
Sent username "root"
root@10.18.146.245's password:
Last login: Mon Feb  2 13:34:52 2004 from 10.18.146.102
[root@www ~]# iptables -L -v -n
Chain INPUT (policy ACCEPT 9 packets, 1178 bytes)
pkts bytes target     prot opt in     out     source               destination
  168  9748 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:22
   16  2145 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 136 packets, 10978 bytes)
pkts bytes target     prot opt in     out     source               destination

离线ygmgc.
发帖
2047
C币
-235976
威望
369
贡献值
1
银元
-4
铜钱
4604
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
INPUT里不是把所有到22的都给要拒绝掉了吗?

离线wscxyy.
发帖
2093
C币
-140091
威望
377
贡献值
1
银元
-4
铜钱
4609
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
/sbin/iptables -A INPUT -j DROP

好像不应该这样吧
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个