论坛风格切换切换到宽版
  • 504阅读
  • 7回复

[问题求助]nat设置中 的一句,看不太懂! [复制链接]

上一主题 下一主题
离线tnka.
 
发帖
2076
C币
-60326
威望
404
贡献值
1
银元
-3
铜钱
4803
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
for DNS in $(grep. ^n /etc/resolv.conf | awk '{print $.2}'); do<性病>
iptable.s -A INPUT -p u.dp -s $DNS --sport domain -j ACCEPT            杀毒

这里面 awk 是 什么意思,怎么用呀?还有-j 这个 标志 .是什么.意思 ?外贸
还有 整句话 的 意思 ,请教.大家 ,谢谢 !--- 印刷

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
1962
C币
-193675
威望
342
贡献值
1
银元
0
铜钱
4344
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:nat设置中
[quote]原帖由 "bandt" 发表:
for DNS in $(grep ^n /etc/resolv.conf | awk '{print $2}'); do
iptables -A INPUT -p udp -s $DNS --sport domain -j ACCEPT

这里面 awk 是 什么意思,怎么用呀?还有-j 这个 标志 是什么意思 ?
还有 整句

离线tks1000.
发帖
2165
C币
-234974
威望
412
贡献值
1
银元
-4
铜钱
4945
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:nat设置中
这个是包过滤设置,不是NAT设置,包过滤处理INPUT,OUTPUT,FORWARD三个HOOK点,nat处理PREROUTING,POSTROUTING,OUTPUT三个HOOK点。
这条命令的主要作用正如楼上的所说,可以参考一下iptables的相关资料。

离线guanchutao.
发帖
2082
C币
-152285
威望
374
贡献值
1
银元
-2
铜钱
4620
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:nat设置中


QUOTE:原帖由 "frankzh" 发表:


awk 是shell语言   意思应该是  获取 文件 /etc/resolv.conf 中以n字符开头的行中  第二列的 资料  其实就是抓取你的dns服务器地址   然后 循环 执行了  最后一行的 iptables语句 .

-j  就是 对当前封包的 动..........


谢谢啦!还想问一句,-j 好像在设置包过滤时经常出现,您所谓的“对当前封包”是什么含意?

离线xky1314.
发帖
1951
C币
-61061
威望
356
贡献值
1
银元
0
铜钱
4258
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:nat设置中


QUOTE:原帖由 "kunlunsnow" 发表:
这个是包过滤设置,不是NAT设置,包过滤处理INPUT,OUTPUT,FORWARD三个HOOK点,nat处理PREROUTING,POSTROUTING,OUTPUT三个HOOK点。
这条命令的主要作用正如楼上的所说,可以参考一下iptables的相关资料。


请大虾指点一条明路,可以方便的找到关于iptables的相关资料进行学习,谢谢先!

发帖
1934
C币
-152941
威望
334
贡献值
1
银元
-1
铜钱
4244
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:nat设置中
-j就表示对于符合当前规则的packet该怎么处理,后边可以跟上
DROP
REJECT
ACCEPT
分别表示丢弃,丢弃但是发一个icmp消息给源地址,接受

建议去看iptables 指南...具体资料可以到
www.netfilter.org
左边有Documentation,Howtos,在里边去看吧~有简体中文版的...

离线yinhezixun.
发帖
2061
C币
-235551
威望
386
贡献值
1
银元
-1
铜钱
4624
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:nat设置中
谢谢 双眼皮的猪,过两天我也去割个双眼皮:)

离线黑咖啡.
发帖
1883
C币
-235722
威望
335
贡献值
1
银元
-2
铜钱
4227
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:nat设置中
不客气,祝顺利
多交流...
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个