论坛风格切换切换到宽版
  • 529阅读
  • 7回复

[问题求助]iptables的问题!? [复制链接]

上一主题 下一主题
离线qishudj.
 
发帖
1839
C币
-61332
威望
327
贡献值
1
银元
-1
铜钱
4088
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
只对INPUT链作了限制,让别人只能访问我的80端口,然后其他的inp.ut链全部拒绝了,没有.设置output链,却发现我自己的机子访问不了外网了,是怎么.回事?.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线wwwfu80com.
发帖
1976
C币
-235639
威望
352
贡献值
1
银元
0
铜钱
4319
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
没有说明问题啊>;
为什么正常??

离线免失志.
发帖
2221
C币
5540
威望
451
贡献值
0
银元
0
铜钱
5030
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
没有人在帮忙说一下吗??
怎么回事?

发帖
2134
C币
-235037
威望
393
贡献值
1
银元
-5
铜钱
4821
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
你怎么设的规则都不贴出来
别人怎么知道?

How To Ask Questions The Smart Way
http://www.catb.org/~esr/faqs/smart-questions.html

离线纸风铃.
发帖
2171
C币
-234920
威望
418
贡献值
1
银元
0
铜钱
4977
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
你发出去的是output,可是别人回应的就成了input了,你都关了,别人还进得来么? 那你就会永远得不到回应的.

离线kevin0426.
发帖
2245
C币
-192909
威望
427
贡献值
1
银元
-3
铜钱
5091
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
你访问外网有两个过程:
(1)你的机子出去的request包,从OUTPUT链出去;
(2)外面回来的response包,从INPUT链进入你的本机。
现在你的INPUT链只允许目的端口是80的包进入你的INPUT链,而外网回来的response包目的端口不是80,自然就被iptables给Drop了。

离线beleen.
发帖
2112
C币
-60346
威望
394
贡献值
1
银元
-1
铜钱
4715
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
加上这个就可以了
iptables –A  INPUT –m state --state RELATED,ESTABLISHED –j ACCEPT

离线brokenfly.
发帖
1941
C币
-152808
威望
364
贡献值
1
银元
-2
铜钱
4383
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
感谢楼上几位兄弟回复!!
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个