论坛风格切换切换到宽版
  • 814阅读
  • 9回复

[问题求助]请熟悉iptables的朋友过来!!!!!!!!!!!!!!!!!! [复制链接]

上一主题 下一主题
离线asovo.
 
发帖
1976
C币
-139519
威望
347
贡献值
1
银元
-1
铜钱
4346
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
在局域网内,有两个机器的IP是:192.168.2.1 和.192.168.2..2.
现在我要使用iptables在192.16.8.2.1机器.上进行如下设置:.
#ip.tables -A INPUT -p TCP -d 1.92.168.2.2 -j REJECT           鲜花
目的很明确,就是拒绝来自192.168..2.2的任何TCP连接.访问!电脑
现在问题是我..的命令回车执行成功了,但是实际上我还是能通过192.168.2.2             汽车
telnet访问192.168.2.1!这是什么缘故呢?.应该是.当时就生效的啊?学习
请高手帮忙!!!!!!!.!!!!!!!!电影
另外在上述命令中我该如何禁止某个端口访.问呢?<性病>
是不是类似如下:
#.iptables -A INPUT -p TCP -d 192.168.2.2 --dport 23 -j REJECT.
看起来好象行,其实不行的,那么该如何做呢?高手帮我!!!!!.!!.!!!!!!!!!!!!!!!!!!!!!!!<性病>

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线samual142.
发帖
2122
C币
-60236
威望
412
贡献值
1
银元
-1
铜钱
4815
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
有没有大侠啊???

离线qidu2000.
发帖
2108
C币
-193192
威望
398
贡献值
1
银元
-4
铜钱
4860
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
错了,错了
-d 是指目标主机, -s 才是源主机
你的语句应该写成:
iptables -A INPUT -p tcp -s 192.168.2.2 -j REJECT

建议看看iptables 的基础教程

离线gongxieyan.
发帖
1937
C币
-193666
威望
358
贡献值
1
银元
-1
铜钱
4382
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
哈哈~~不好意思 ,太粗心了!!!我!
不可原谅啊!呵呵~~

离线rayabbie.
发帖
2143
C币
-60307
威望
385
贡献值
1
银元
-1
铜钱
4705
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
可是请问如何禁止某个IP的端口呢?
#iptables -A INPUT -p TCP -s 192.168.2.2 --sport 23 -j REJECT
是这样的吗??

离线517265.
发帖
2147
C币
-505086
威望
377
贡献值
3
银元
-1
铜钱
4734
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
朋友,你好好看看iptables的帮助文档吧,你差的不是一轻半点啊!

离线test1234a.
发帖
1987
C币
-235433
威望
389
贡献值
1
银元
0
铜钱
4621
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
我是临时才需要用到iptables,不是专门搞这个的!
只是需要用到一些低阶功能,我的主要工作不是研究它,是开发
所以这样也不是不能理解的!
请大家来给帮忙:
比如我想只允许192.168.2.10通过telnet访问192.168.2.1(red hat机器,装有iptables)该如何做呢??
多谢大家了!!!

离线304334153.
发帖
1993
C币
-60439
威望
374
贡献值
6
银元
2
铜钱
4456
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
在线等高手解决!
临时需要禁止其它机器telnet访问linux服务器,担心一些文件,系统的安全!
等这段忙完后就iptables -F
焦急等着诸位!

离线luwei571.
发帖
2027
C币
-198760
威望
366
贡献值
1
银元
0
铜钱
4488
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
很基础的冬冬,花几分钟看看man吧,只会对你有好处。

离线zxlovest.
发帖
2235
C币
-60023
威望
421
贡献值
1
银元
-1
铜钱
5033
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13


QUOTE:原帖由 "mafia" 发表:
可是请问如何禁止某个IP的端口呢?
#iptables -A INPUT -p TCP -s 192.168.2.2 --sport 23 -j REJECT
是这样的吗??

如果禁止某IP访问本机器23端口
iptables -I INPUT -p tcp -s 192.168.2.2 --dport 23 -j DROP
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个