论坛风格切换切换到宽版
  • 513阅读
  • 4回复

[问题求助]iptables问题! [复制链接]

上一主题 下一主题
离线纸风铃.
 
发帖
2171
C币
-234920
威望
418
贡献值
1
银元
0
铜钱
4977
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
FC2、.系统自带的iptables(广告)
ADSL使用N.AT带动局域网上网。             汽车
只.提供了20 21 25 .53 80 110 等端口的转发。.

但是,现在外面很多FTP服务器的数据端口是随机的,如:3000,3001,..。。。。            杀毒
这样的话局.域网内部的用户可能就无法使用FTP了。             电子
不知道如何解决,
望高手指点。
谢谢!
--.------------<我的Ipt.ables脚本>;-----------------.
ech.o ."1" >; /proc/sys/net/ipv4/ip_forward--- 印刷
i.ptables -t nat -F[成人用品]
iptables. -t nat -X.
iptables -.t nat -Z(        游戏          )
iptables -t nat -A POSTROUTING -p tcp -o ppp0 -m mult.iport -.-port 20.,21,25,80,110,443,1863,8080,37054 -j MASQUERADE域名
iptables -t nat -A POSTROUT.ING -p udp -o ppp0 -m multiport --port ..53,51596 -j MASQUERADE健康
iptables -t na.t -.A POSTROUTING -p icmp -o ppp0 -j MASQUERADE           建材
iptables -t nat -.L--- 印刷

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线stephenchan.
发帖
2077
C币
-193238
威望
396
贡献值
1
银元
-1
铜钱
4813
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:iptables -t nat -A POSTROUTING -p tcp -o ppp0 -m multiport --port 20,21,25,80,110,443,1863,8080,37054 -j MASQUERADE
iptables -t nat -A POSTROUTING -p udp -o ppp0 -m multiport --port 53,51596 -j MASQUERADE
iptables -t nat -A POSTROUTING -p icmp -o ppp0 -j MASQUERADE

替换成


QUOTE:iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE


离线ing1024.
发帖
1895
C币
-236276
威望
326
贡献值
1
银元
-3
铜钱
4186
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
端口都开了,
那我怎么封端口呀!
我的目的就是只开放一些必要的端口,其它的端口全封。

离线习惯.
发帖
1990
C币
-235622
威望
363
贡献值
1
银元
-3
铜钱
4376
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
封端口应该在FORWARD链里面进行,而不是nat表的POSTROUTING链,这样FTP会出问题

另外,加上这两句试试
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

离线dm15.
发帖
2010
C币
-60893
威望
371
贡献值
1
银元
-1
铜钱
4454
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
好,试一下先。
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个