论坛风格切换切换到宽版
  • 528阅读
  • 9回复

[问题求助]用iptables收发邮件慢 [复制链接]

上一主题 下一主题
离线buhuien.
 
发帖
2060
C币
-140284
威望
363
贡献值
1
银元
-1
铜钱
4428
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
iptabl.e -A INPUT -p tcp -d IP  --dpor.t 25 -j ACCEPT          婚庆
ipta.ble -A INPUT -p tcp -.d IP  --dport 110 -j ACCEPT.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线月无痕.
发帖
2143
C币
-60280
威望
395
贡献值
1
银元
-7
铜钱
4737
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
和 iptables 没关系吧?

发帖
2068
C币
-604970
威望
364
贡献值
4
银元
-2
铜钱
4677
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
清空IPTABLES就一切OK了

发帖
1998
C币
-193550
威望
372
贡献值
1
银元
-2
铜钱
4466
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
[quote]原帖由 "panwj"]清空IPTABLES就一切OK了[/quote 发表:


如何清空它呢?

离线黑咖啡.
发帖
1883
C币
-235722
威望
335
贡献值
1
银元
-2
铜钱
4227
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
加上状态跟踪看看,试试下面的规则。
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptable -A INPUT -p tcp -d IP --dport 25 -j ACCEPT
iptable -A INPUT -p tcp -d IP --dport 110 -j ACCEPT

最好把你的网络拓扑以及你要实现的功能说的详细一点,这样大家讨论的时候可以有的放矢。

离线daxiang800.
发帖
2066
C币
-235436
威望
410
贡献值
1
银元
-3
铜钱
4691
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 "kunlunsnow" 发表:
加上状态跟踪看看,试试下面的规则。
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptable -A INPUT -p tcp -d IP --dport 25 -j ACCEPT
iptable -A INPUT -p tcp -d IP --dport 110 -j ..........


为什么使用邮件跟踪要使用 ESTABLISHED,RELATED 这个两个参数呢?
还有这两个应该不会影响邮件的接收吧,我估计是filter的out链出了问题。
请高手指点

发帖
2112
C币
-235117
威望
406
贡献值
1
银元
-2
铜钱
4772
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
#! /bin/bash

/sbin/iptables -F -t filter

/sbin/iptables -F -t nat

/sbin/iptables -P INPUT DROP

/sbin/iptables -P OUTPUT ACCEPT

/sbin/iptables -P FORWARD DROP

/sbin/iptables -t nat -P PREROUTING DROP

/sbin/iptables -t nat -P POSTROUTING DROP

/sbin/iptables -t nat -P OUTPUT DROP



# ALLOW loopback NET and PRIVATE

/sbin/iptables -A INPUT -i lo -j ACCEPT

/sbin/iptables -A INPUT -i eth1 -j ACCEPT



# MAIL

/sbin/iptables -A INPUT -p tcp --dport 25 -j ACCEPT

/sbin/iptables -A INPUT -p tcp --dport 110 -j ACCEPT



# KEEP CONNECTIONS

/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
复制代码

离线chaoran898.
发帖
2053
C币
-60843
威望
358
贡献值
1
银元
0
铜钱
4539
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
# KEEP CONNECTIONS
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

请问上面的版主,这个在这里主要起个什么作用呢?为什么不匹配一个NEW呢?

离线andyxie.
发帖
1978
C币
-140881
威望
354
贡献值
1
银元
0
铜钱
4450
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
NEW的话所有都ACCEPT了,和没有防火墙一样,所有的数据包最开始来的时候都是NEW的标记

离线samual142.
发帖
2122
C币
-60236
威望
412
贡献值
1
银元
-1
铜钱
4815
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
多谢,了解,不过这个东西放在这里的主要作用是什么呢?是防止什么,可以不要它吗,上面的不是已经实现了mail数据包的过滤了吗
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个