论坛风格切换切换到宽版
  • 556阅读
  • 4回复

[问题求助]iptables问题! [复制链接]

上一主题 下一主题
离线zyb12344.
 
发帖
2072
C币
-60320
威望
403
贡献值
1
银元
-2
铜钱
4745
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
FC2、系统自带.的iptables           鲜花
使用NAT带动局域网上网。
只提.供了20 21 25 53 80 110 端口的转发。.电脑

但是,现在外面很多FTP服务器.的数据端口是随机.的,如:3000,3001,。。。。.
这样的话局域网内部的用户可能就无法使用FT.P了。.
从.网上找到以下这篇文章,试了一下,没有效果。             电子
不知道如何解决,
望高手指点。
谢谢!

-----------------------------------------.--------------.-学习
1、加载模块。
在脚本里面加入
modp.obe ip_nat_ftp.
modpobe ip_conntra.ck健康
modpobe ip_conn.track_ftp[成人用品]


2,加上一条规则:


iptables .-t nat -A POSTROUTING. -m state --state ESTABLISHED,RELATED -j MASQUE.RADE.


允许连接保持的被动访问。

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线fglive.
发帖
2112
C币
-235157
威望
392
贡献值
1
银元
-3
铜钱
4731
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:2,加上一条规则:


iptables -t nat -A POSTROUTING -m state --state ESTABLISHED,RELATED -j MASQUERADE

你应该放到INPUT链里!
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

离线hahasky.
发帖
2098
C币
-152332
威望
389
贡献值
1
银元
-2
铜钱
4637
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
在INPUT链里面加当然没用了。

发帖
2133
C币
-193311
威望
363
贡献值
1
银元
-2
铜钱
4686
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
在patch-o-matic里提供模块补丁,然后打到内核里,重新编译内核选择刚打进的模块.新的内核LINUX里就有这几个模块了。

离线poomo.
发帖
2145
C币
-604700
威望
359
贡献值
5
银元
-3
铜钱
4675
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
请列出详细步骤!
谢谢。

快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个