论坛风格切换切换到宽版
  • 406阅读
  • 2回复

[问题求助]问:关于iptables的操作问题 [复制链接]

上一主题 下一主题
离线啊锐.
 
发帖
1953
C币
-60757
威望
356
贡献值
1
银元
-2
铜钱
4337
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我现在有一个ADSL猫
这个猫是通过一块网卡与.我的计算机相连的.
那我这样操作是.不是就等同于针对ADSL猫的操作了    外汇
#iptables .-A FORWARD -.i eth0 -s 0/0 -d 0/0 -p icmp -j DROP    美容

请大家告诉我

那我上网使用的.是re-pppoe.
我如何针对这个p.pp设置进行设置规则呢?虚拟主机

谢谢大家

请帮忙

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线qixiaodong.
发帖
2017
C币
-193422
威望
402
贡献值
1
银元
-3
铜钱
4610
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
-i eth0
换成
-i ppp0

但是考虑到ADSL每48小时就自动断开的情况,-i ppp0显然不能符合要求
因为一旦ADSL被电信强行断开的时候,在那个断开但没有再连上去的时间里,ppp0设备会消失,所有iptables里和-i ppp0相关的策略会消失

我是这么做的,拿INPUT来说,默认规则是DROP
-i lo -j ACCEPT
-i eth1 -j ACCEPT(如果你有第二块网卡,连接内网)
-m state --state ESTABLISHED,RELATED -j ACCEPT

离线njbenben.
发帖
1976
C币
-198903
威望
358
贡献值
1
银元
-2
铜钱
4361
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
谢谢楼上的
虽然上面最后一行我还看不明白
不过我会搞明白的
谢谢你了
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个