论坛风格切换切换到宽版
  • 1050阅读
  • 7回复

[问题求助]iptables 还是封网段的问题,和对局域网ip限制管理 [复制链接]

上一主题 下一主题
离线yylqymzk.
 
发帖
2146
C币
-131837
威望
395
贡献值
1
银元
-2
铜钱
4823
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
rh9.0
adsl线路
使用iptables 做nat. 服务器
内部上网一切正常
下面是.iptables的脚本 .
iptables -t nat -A POSTROUTING -.o. ppp0 -j MASQUERADE 电脑
ipt.ables -t nat -A prerouting -d .61.172.0.0/16 -j DROP           鲜花
echo 1 >; /proc/sys/net/.ipv4/ip f.orward .

~~~~~~~~~~~~~~
第一个要求
所有客户上网正常,61.172..0.0.由于特殊原因 .不让客户使用.
但是现在出了一个新的.状况,在61.172.0.0不让客户访问的前提下,对61.172..255.107这个特殊ip要让客户可以访问到.

第二个要求
让局域网里.192.168.6.23 这个ip 访问无任何限制,就是上面的限制对他不起.作用           女人

请问如何做

请高手指点 谢谢了

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2052
C币
-235233
威望
369
贡献值
1
银元
-4
铜钱
4636
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
将第二个要求放在每一条iptables
再放61.172.255.107
再禁止 61.172.0.0

离线xiaobeinet.
发帖
2097
C币
-152583
威望
378
贡献值
1
银元
-5
铜钱
4721
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A PREROUTING -s 192.168.6.23 -j ACCEPT
iptables -t nat -A PREROUTING -d 61.172.255.107 -ACCEPT
iptables -t nat -A PREROUTING -d 61.172.0.0/16 -j DROP
echo 1 >; /proc/sys/net/ipv4/ip forward


是这样么?

离线liuxiao30.
发帖
2037
C币
-140620
威望
363
贡献值
1
银元
-1
铜钱
4544
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
好奇怪,你们的IPTABLES那么好用???
我怎么都不行.
要求和这差不多.

离线zxlovest.
发帖
2235
C币
-60023
威望
421
贡献值
1
银元
-1
铜钱
5033
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
呵呵,初学者是会遇到一些问题的。

离线陈茵茵.
发帖
1977
C币
-235565
威望
344
贡献值
1
银元
-4
铜钱
4356
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables
再请问,能否封msn,和qq的代理?

离线焊线.
发帖
2048
C币
-604756
威望
406
贡献值
4
银元
-1
铜钱
4678
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables
可以。但你要知道它使用了哪些服务器,那些端口。

离线douxp.
发帖
2188
C币
-193049
威望
401
贡献值
1
银元
0
铜钱
4922
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:iptables
是封代理,
不是被动的封代理服务器的ip 而是彻底的封
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个