论坛风格切换切换到宽版
  • 589阅读
  • 7回复

[问题求助]防火墙不起作用,怎么会事?请帮帮忙 [复制链接]

上一主题 下一主题
离线justinwei.
 
发帖
2072
C币
-140234
威望
368
贡献值
1
银元
-2
铜钱
4597
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
规则内容如下:
#################.##服务器
iptables -A INPUT -p ALL -d 219.150.222..125 -m state --sta.te ESTABLIS.HED,RELATED投资
-j ACCEPT
#################.##--------------彩票
iptable.s -A INPUT -p TC.P -i eth1 -s 0/0 --destination-port 21 -j DROP          婚庆
####.###############             电子
#FORWARD chain rul.es.
##########.#########.
iptables .-A FORWARD -i eth1 -j A.CCEPT.
iptables -A FORWARD -m state --state ESTABLISHED,RELA.TED -j .ACCEPT.
##########.#########              乙肝
#OUTPU.T chain rules电脑
##################.#             汽车
i.ptables -A OUTPUT -p ALL -s 127.0.0..1 -j ACCEPT             汽车
iptables -A OUTPUT -p ALL .-s 10.1.2.24.0 -j ACCEPT电脑
iptables -A OUTPUT -p ALL. -s 2.19.150.222.125 -j ACCEPT.
#############.######电脑
#POSTR.OUTING chain rules(广告)
#############.######(广告)
iptables -t nat -A POSTROUT.ING -o e.th0 -j SNAT --to-sourc 219.150.222.125           女人

我在INPUT规则中设置了禁止使用21端口(即FTP端口).,可是不.起作用,FTP仍然能用,我该怎么做?健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2071
C币
-60458
威望
381
贡献值
1
银元
-2
铜钱
4624
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
iptables -A INPUT -p TCP -i eth1 -s 0/0 --destination-port 21 -j DROP 改成:
iptables -A INPUT -p tcp -i eth1 --dport 20:21 -j DROP

发帖
2121
C币
-139044
威望
401
贡献值
1
银元
-2
铜钱
4708
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
ftp的20端口,是否就是它的信号端口?

离线kyabcd.
发帖
2041
C币
-235287
威望
375
贡献值
1
银元
-1
铜钱
4573
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
你把ACCEPT那一行写到DROP那一行后边

离线tanweihai.
发帖
2003
C币
-193495
威望
363
贡献值
1
银元
-3
铜钱
4592
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
不行呀,老大,我按照你的方法改过了,还是没用,而且dprot关键字规则不认识的,只能用destination-port关键字;是不是我不应该在INPUT中设置这个规则?

离线jjp1.
发帖
2066
C币
-60377
威望
392
贡献值
1
银元
-2
铜钱
4743
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
还是不行,我的我的目的给你们说一下:
我的eth1接内网,eth0接外网,因为我不想让内部人或则外部人使用21端口(即FTP端口),所以我禁止使用21端口,可是我运行防火墙后,我仍然可以用内部网的机器ftp到外部网的服务器上,所以我不明白是不是我的规则设置错了,我该怎么写?

发帖
2083
C币
-60634
威望
394
贡献值
1
银元
0
铜钱
4728
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
那么你应该把规则写在
FORWARD chain之中而不是INPUT chain

离线实焕子.
发帖
2015
C币
-263004
威望
352
贡献值
3
银元
-5
铜钱
4354
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
好,让我使使

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个