论坛风格切换切换到宽版
  • 506阅读
  • 5回复

[问题求助]帮我看一下我的iptables规则有什么错误 [复制链接]

上一主题 下一主题
离线ljhddzyj.
 
发帖
2034
C币
-193449
威望
384
贡献值
1
银元
-1
铜钱
4502
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
#!/bin/sh
#简述一下我的网络:RHAS2.0,2个网卡,eth0接内网,eth1接外网,有.固定IP(.a,b,c,d),内网分配固定IP,192.1.68.0.1-255.
#目标,本机可以上网,本机提供apache,ftp,ssh,mysql,Interne.t可以访问,局域网中的电脑.可以上网.[成人用品]

#允许转发
echo 1 >; /pr.oc/sys/net/ipv4/ip_.forward[成人用品]

#清空表
/.sbin/iptables -F(        游戏          )

#设置缺省策略
/sbin/iptable.s .-P INPUT DROP.
/sbin/ipta.bles. -P OUTPUT DROP           鲜花
/sbin/iptables -P F..ORWARD DROP<性病>

#禁止网段,.通过看日志发现这个网段.的IP老是ssh我.             电子
/sbin/ipt.ables -A INPUT -s 219.150.13.170 -j DR.OP          婚庆
/s.bin/iptables -A INPUT -s 22.0.115.251.1  -j DROP.
/sbin/iptables -A INPU.T -s 211.115.68..55  -j DROP虚拟主机

#允许www
/sbin/iptables -A INPUT -p tc.p --.dport 80 -j ACCEPT学习

#允许ssh
/sbin/ipt.ables -A. INPUT -p tcp --dport 22 -j ACCEPT.

#允许ftp
/sbin/iptables -.A INPUT -p tcp --dp.ort 21 -j ACCEPT             电子

#允许mysql
/sbin/iptabl.es -A INPUT -p tcp --dport 3306 -j ACCEPT .(广告)

#nat
/sbin/ipt.ables -t nat -A POSTROUTING -s 192.1.68.0.0/24 -o eth1 -j SNAT --to a..b.c.d外贸

#是不是还应该加上允许.eth0的规则,但是.怎么加呀?电脑

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线aqxsj.
发帖
2138
C币
-152161
威望
419
贡献值
1
银元
0
铜钱
4863
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
有人帮助我吗???

发帖
2055
C币
-235906
威望
360
贡献值
1
银元
-1
铜钱
4622
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
有人帮助我吗???

离线sharpgun.
发帖
2091
C币
-61352
威望
408
贡献值
1
银元
-2
铜钱
4672
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
/sbin/iptables -P FORWARD DROP

这一句把所有内网的人都关住了。
FORWARD链在POSTROUTING之前匹配内网的数据包

离线yeen.
发帖
1984
C币
-604987
威望
381
贡献值
5
银元
-5
铜钱
4417
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
ftp的数据端口没有打开,估计内网的人用不了ftp,
insmod ip_nat_ftp

离线mofan.
发帖
2003
C币
-139169
威望
389
贡献值
1
银元
-2
铜钱
4649
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
1、IP和IP段的概念不清,你说那个段扫描你,但你却禁止单个IP
2、忽略了动态IP因素,其中第一个地址是吉林的ADSL
3、像thinmonkey说的,你阻止了内网NAT
4、又像thinmonkey说的,你的FTP一定有问题,不能支持PASSAV
5、没有允许已连接状态包进入,FTP和SSH都会感觉速度慢,FTP的PASSAV也可能无法进行
6、如果你的系统还有别的服务,可能会受到影响,比如无法进入xwindow,oracle跑不起来等
7、insmod和modprobe用法混淆
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个