论坛风格切换切换到宽版
  • 613阅读
  • 8回复

[问题求助]菜鸟疑惑之--iptable [复制链接]

上一主题 下一主题
离线yufan163.
 
发帖
2164
C币
-60464
威望
407
贡献值
1
银元
-2
铜钱
4840
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
在我的linux上运行了一段iptable代码.:            杀毒
echo "Sta.rting. iptables rules..."虚拟主机
#Refre.sh all chains.
/s.bin/iptables -F.

##### default firewall rules-ac.cept all .########             电子
/sbi.n/i.ptables -P INPUT DROP教育
/sbin./iptables -P OUTPUT. ACCEPT    外汇
/sbin/.i.ptables -P FORWARD DROP             电子

########Def..ine INPUT packets###########[成人用品]
/sbin/ipt.ables -A INPUT -p tcp --dport 53 -s 0/0 -j ACCEP.T.
/sbin/iptables -A .INPUT .-p udp --dport 53 -s 0/0 -j ACCEPT             汽车
/s.bin/iptables -A INPUT -p icmp .-j ACCEPT(        游戏          )
/sbin/ipta.bles -A INPUT -p. tcp ! --syn -s 0/0 -j ACCEPT          婚庆


运行之后在这台lin.ux上能ping外部ip,但ping 域名不通,明显是不能获得域名解析.信息..域名
w.hy?我有什么错吗?为什么?为什么?外贸

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2133
C币
-281463
威望
428
贡献值
1
银元
-3
铜钱
4887
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
你PING的时候能解析到IP吗?只要能得到IP就没问题不一定非要PING通,因为大多数主机是不让PING的

离线billliy.
发帖
2043
C币
-60738
威望
390
贡献值
1
银元
-2
铜钱
4592
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
就是不能解析到IP嘛...

离线comcast.
发帖
2032
C币
-140023
威望
398
贡献值
1
银元
-2
铜钱
4519
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
加上这两句:

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

发帖
1998
C币
-193550
威望
372
贡献值
1
银元
-2
铜钱
4466
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
常看到这两句,就是不知道什么意思,请指点..

离线stonys.
发帖
2088
C币
-193243
威望
404
贡献值
1
银元
-2
铜钱
4686
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
这两句就是SPI(状态包检测)了。
对于已建和相关的链接允许进入和转发了。

离线白乐天.
发帖
2018
C币
-140359
威望
350
贡献值
1
银元
-3
铜钱
4426
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
哎行来,不过知道其然,还要知其所以然是吧..求教上面两句什么意思?

离线焊线.
发帖
2048
C币
-604756
威望
406
贡献值
4
银元
-1
铜钱
4678
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
先了解一下 TCP 的連線狀態, 以及 iptables 對連線狀態的差異:
http://www.study-area.org/network/network_ip_tcp.htm
http://www.study-area.org/linux/servers/linux_nat.htm

离线xiaobeinet.
发帖
2097
C币
-152583
威望
378
贡献值
1
银元
-5
铜钱
4721
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
linux服务器没有设置DNS吧?
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个