论坛风格切换切换到宽版
  • 661阅读
  • 8回复

[问题求助]关于iptable用法一个疑问,谢谢! [复制链接]

上一主题 下一主题
离线huajiaquan.
 
发帖
2022
C币
-60601
威望
370
贡献值
1
银元
-1
铜钱
4427
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我在iptables配置文件中写了这样.两行学习
-A RH-Lokkit-0-50-INPUT -p. tcp -m tcp  -s 127.0...0.1 --dport 1521 --syn -j ACCEPT.
-A RH-Lokkit-.0-50-INPUT -p tc.p -m tcp  -s 192.168.10..22 --dport 1521 --syn -j ACCEPT    外汇

这样两行会起冲突吗?
实际上这样的两个ip是同一台机器的.。投资
如果不是同一台机器,写成两个.不同机器的不.同ip可以吗?学习
可以不可以把 127.0.0.1改成localhost.localdomain.呢?一定写.ip吗?域名

事实我这样改了后,就发现自己的写的应用程序.,竟会会连接.本机的oracle数据经常超时登出的,很是郁闷的!没改之前一直是好好的!服务器
盼望大侠解答疑问!!
谢谢!

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2025
C币
-235323
威望
401
贡献值
1
银元
-2
铜钱
4701
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
A RH-Lokkit-0-50-INPUT -p tcp -m tcp -s 127.0.0.1 --dport 1521 --syn -j ACCEPT 干麻还写啊?不用写啊
他是本机回路地址

离线malawenwen.
发帖
2019
C币
-60527
威望
364
贡献值
1
银元
-1
铜钱
4523
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
不写可能不行吧?

因为后面有可能 DROP 了所有的IP呀!

离线abccabcc.
发帖
2123
C币
-60246
威望
399
贡献值
1
银元
0
铜钱
4869
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
没冲突,一个是本地回路,一个是网卡数据,肯定不一样。

离线xdlyly.
发帖
2058
C币
-139587
威望
385
贡献值
1
银元
0
铜钱
4510
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
网卡数据??楼上的什么意思?

离线huandream1.
发帖
1997
C币
-559569
威望
361
贡献值
5
银元
-1
铜钱
4513
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
走网卡的数据,不好意思!

离线jguzhou.
发帖
2015
C币
-235266
威望
407
贡献值
1
银元
-4
铜钱
4616
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 "tianci3982730" 发表:
A RH-Lokkit-0-50-INPUT -p tcp -m tcp -s 127.0.0.1 --dport 1521 --syn -j ACCEPT 干麻还写啊?不用写啊
他是本机回路地址

不可以的
系统上面有的服务是需要系统自己调用的,其间是通过lo实现的
比如mysql,一般都是localhost,也就是127.0.0.1,ORACLE也是

如果DROP掉了localhost,会出现一些莫名其妙的问题

离线日光兰.
发帖
1968
C币
-235780
威望
320
贡献值
1
银元
-2
铜钱
4252
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
如果你的/etc/hosts文件里有
127.0.0.1 localhost localhost.localdomain hostname 应该就可以写成localhost.localdomain。
这两条应该没有冲突

离线yufan163.
发帖
2164
C币
-60464
威望
407
贡献值
1
银元
-2
铜钱
4840
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 "rocky.zhao" 发表:
如果你的/etc/hosts文件里有
127.0.0.1 localhost localhost.localdomain hostname 应该就可以写成localhost.localdomain。
这两条应该没有冲突


在iptables应用时,iptables会将localhost.localdomain解析成IP地址。所以还是写IP比较好。
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个