论坛风格切换切换到宽版
  • 603阅读
  • 5回复

[问题求助]iptables 中的in与out 的区分. [复制链接]

上一主题 下一主题
离线黑咖啡.
 
发帖
1883
C币
-235722
威望
335
贡献值
1
银元
-2
铜钱
4227
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
在我的LINUX中,有两块网卡, etho 和 eth1 .   etho连外网, eth1连内网. 在配置iptab.l.es 时,如何定义in 与 out 呢.例如. 内网向外访问,是IN 还.是OUT?    健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线loveshu1216.
发帖
2038
C币
-60922
威望
346
贡献值
1
银元
-2
铜钱
4442
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
都不是,是 FORWARD

离线qwer20.
发帖
2210
C币
-60177
威望
375
贡献值
1
银元
-3
铜钱
4907
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
[quote]原帖由 "一个小人物"]还有,当外网有数据访问内网中的一台电脑时, 在FORWARD链中,是-i eth1  还是-o eht1 ?[/quote 发表:

FORWARD 链是过 Linux 的数据包,因此应该用 FORWARD
至于是 -i eth1 还是 -o eth1,你应该先搞清楚自己的 outbound 和 inboud 各是哪个网卡接口,然后再考虑一下 netfilter 处理数据包的流程
在这里,应该用 FORWARD 链,应该用 -i ethx,至于 ethx 是哪个,要看你的 outbound 是哪个网卡了
对于没有做 DNAT 的 NAT 网络来说,实际没有这个必要,因为只有做了 DNAT 之后,外网才能访问内网资源

离线b489355623.
发帖
2084
C币
-140685
威望
360
贡献值
1
银元
-4
铜钱
4611
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
谢 platinum 提示。 我已经做了DNAT了。 我的这台LINUX是个防火墙,eth0是外网网卡。eth1是内网网卡。eth1连接着一些要做服务的服务器。这时从外网进来访问服务器的数据包,在FORWARD链中,对于内网网卡是应-i 不是-o 呢?

离线tantan886.
发帖
2044
C币
-140694
威望
374
贡献值
1
银元
-1
铜钱
4597
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
-i 是 IN 的意思
-o 是 OUT 的意思
我没懂你问题的意思。。。。。

离线茶丸星.
发帖
2034
C币
-604957
威望
382
贡献值
6
银元
-5
铜钱
4567
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables
那么您 说 IN 和OUT 是对网卡来说,还是对整个LINUX服务器来说的。或是对于数据包的流向来讲?
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个