论坛风格切换切换到宽版
  • 886阅读
  • 1回复

[问题求助]求助:我的iptables的脚本坏了,但是有备份的规则 [复制链接]

上一主题 下一主题
离线hahasky.
 
发帖
2098
C币
-152332
威望
389
贡献值
1
银元
-2
铜钱
4637
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我们是个lan,通过linux路由上网,开.机运行脚本文件../rc.fw。但是这个脚本文件现在执行的时候就出问题,我备份.了个好的规则。这个脚本执行的功能如下:影射了个ftp,禁止了192.168.1.2机.器上网。整个lan通过linux上网。要是编辑那个脚本文件很费劲,所以请大家帮忙,根据这个还原出以前的那个脚本,谢谢,我马上也对应,看看能不搞出来(        游戏          )

以下是我用ipta.bles-save备份的ipta.bles的文件.
# Generated by iptables-.save v1.2.7a on Wed Sep.  1 19:15:45 2004.
*nat
REROUTING ACCEPT [1065308]http://upload.bbs.csuboy.com/Mon_1004/126_7085_e3d115ab71927ac.gif[/img]             电子
OSTROUTING ACCEPT [0]http://upload.bbs.csuboy.com/Mon_1004/126_7085_e3d115ab71927ac.gif[/img]服务器
:OUTPUT .ACCEPT [154](        游戏          )
-A PREROUTI.NG -p udp -m udp --dport 53. -j DNAT --to-d.estination 61.134.1.9:53 域名
-A. PREROUTING -p udp -m udp --.dport 53 -j DNAT -.-to-destination 61.134.1.4:53 电脑
-A PREROUTING -p udp -m udp --dport 53 -j DN.AT --to.-destination 61.134.3.1.1:53              电子
-A PREROUTING -p udp. -m udp --dport 53 -j. .DNAT --to-destination 202.100.4.15:53     外汇
-A PRE.ROUTING -d a..b.c..d -p tcp -m tcp --dport 21 -j DNAT --to-destination 192.168.1.3:21     美容
-A PREROUTING -d a.b.c.d -p tcp .-m tcp --dport 20 -j DNAT --to-destinati.on 19.2.168.1.3:20            女人
-A PREROUT.ING -i eth1 -p tcp -m tcp --dport .135:139 -j DROP .
-A PREROUTING -i eth1 -p udp -m udp --dpo.rt. 137:139 -j DROP .
-A POSTROUTING -o e.th0 -j MAS.QUERADE            女人
-A POSTROUTING -d 192.168.1.3 .-p tcp -m tcp --dport 21 -j SNAT --t.o-source 192..168.1.1            女人
-A POSTROU.TING -d 192.168.1..3 -p tcp -m tcp --dport 20 -j SNAT --.to-source 192.168.1.1     外汇
COMMIT
# C.ompleted on Wed Sep  .1 19:15:45 2004    外汇
# Generated. by iptables-save v1.2.7a on We.d Sep  1 19:15:45 2004          婚庆
*filter
:INPUT DROP [6453.22].
:F.ORWARD DROP [0]    美容
:.OUTPUT DROP [0]--------------彩票
-A INPUT -m state --state R.ELATED,ES.TABLISHED -j ACCEPT 教育
-A INP.UT -p icmp -j. ACCEPT .
-A INPUT -.i e.th1 -j ACCEPT 外贸
-A FORWARD -d .192.16.8.1.2 -p tcp -j DROP 学习
-A FORWARD -s 192.1.6.8.1.2 -p tcp -j DROP            鲜花
-A FORWARD -d 192..168.1.3 -o e.th1 -p tcp -m tcp --dport 21 -j ACCEPT .
-A FORWARD -s 192.168.1.3 -i eth1 -p tcp -m tcp --sport. 21 -m st.ate --state RELATED,ESTABLISH.ED -j ACCEPT --- 印刷
-A FORWARD -d 192.168.1.3 -o eth1 .-p tcp -m. tcp --dport 20 -j ACCEPT     美容
-A FORWARD -s 192.168.1.3 -i eth1 -p. tcp -m tcp --sport 20 -m state --state RELAT.ED,ESTABLISHE.D -j ACCEPT            鲜花
-A FORWARD -i eth1. -m. state --state NEW -j ACCEPT              电子
-A FORWARD -m stat.e --state. RELATED,ESTABLISHED -j ACCEPT .
-A FORWARD -i eth0 -m state .--state INV.ALID,NEW -j DROP           婚庆
-A FORWARD -p tcp -m t.cp --tcp-flags .SYN,RST SYN -j TCPMSS --c.lamp-mss-to-pmtu     美容
-A OU.TPUT -m state --state NEW,RELATED,ESTABLISHED -j AC.CEPT .
-A. O.UTPUT -p icmp -j ACCEPT 外贸
-A OUTPUT -o et.h1 -j A.CCEPT .
COMMIT
# Completed. on Wed Sep  1 19:15:45 200.4[成人用品]

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线ijyq.
发帖
1958
C币
-60891
威望
373
贡献值
1
银元
-4
铜钱
4535
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
eth0是外网,eth1是内网,共网ip是:a.b.c.d
需要影射服务器地址:192.168.1.3

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个