论坛风格切换切换到宽版
  • 604阅读
  • 7回复

[问题求助]platinum请进,有关IPTABLES的问题请教 [复制链接]

上一主题 下一主题
离线laojean.
 
发帖
2275
C币
-138370
威望
436
贡献值
6
银元
3
铜钱
5179
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
想问一下IPT.ABLES的扩展模块能否同时.调用。例如我想对部分地址段禁止BT,想同时使用iprange和ipp2p模块,.是否能同时调用?如果可以规则应该怎样写?[成人用品]
这样写报错:
iptables -A FORWARD -m ipp2p --edk --kazaa --bit -.m iprange --src-range 1.92..168.1.140-192.168.1.154 -j DROP健康
iptables v1.3.1.: 健康
ipp2p-parameter problem: for ipp2p usage type: .iptables -m ip.p2p --help<性病>

Tr.y `iptables -.h' or 'iptables --help' for more information..
如果改成:
iptables -A FORWARD -m ipp2..p --edk --kazaa --bit iprange --src-range 19.2.168.1.140-192.168.1.154 -j DROP[成人用品]
Bad argument `ipran.ge'(广告)
T.ry `iptables -h' or 'iptables. --help' for more information.健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线yanhuaizhi.
发帖
2104
C币
-60322
威望
414
贡献值
1
银元
-1
铜钱
4713
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
您至少应该贴出出错信息。

离线baifebbb.
发帖
2129
C币
-152192
威望
413
贡献值
1
银元
-1
铜钱
4801
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
已根据楼上意见帖出出错信息。

离线xiaobeinet.
发帖
2097
C币
-152583
威望
378
贡献值
1
银元
-5
铜钱
4721
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
iprange 是一个 module
你 --bit iprange 这么用是什么意思?

离线klxqlqw.
发帖
2074
C币
-262870
威望
355
贡献值
2
银元
-3
铜钱
4474
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
咳咳……我在帖子里已经说得很明白了啊,我是想对部分地址段的IP禁止BT类的下载。不是有个模块是-m iprange和另外一个-m ipp2p的模块吗?我就是想问你这两个模块能不能重叠使用。如果可以应该怎么写规则?

离线彩网.
发帖
2020
C币
-60724
威望
384
贡献值
1
银元
0
铜钱
4680
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 "platinum" 发表:
你没看懂我的意思啦
我是说 --bit iprange 是不行的
每个模块前面必须有个 -m
你 --bit iprange 叫什么?

iptables -m xxx -m yyy -m zzz
你如果同时用 3 个模块,应该这样来用

这个就是规则执行的错误提示,在首帖的时候搞忘了一个-m:
[root@Server1 root]# iptables -A FORWARD -m ipp2p --edk --kazaa --bit -m iprange --src-range 192.168.1.140-192.168.1.154 -j DROP
iptables v1.3.1:
ipp2p-parameter problem: for ipp2p usage type: iptables -m ipp2p --help

Try `iptables -h' or 'iptables --help' for more information.
[root@Server1 root]# iptables -A FORWARD -m ipp2p --edk --kazaa --bit iprange --src-range 192.168.1.140-192.168.1.154 -j DROP
Bad argument `iprange'
Try `iptables -h' or 'iptables --help' for more information.
[root@Server1 root]#

从以上的错误提示看当使用了-m ipp2p后如果还重叠使用-m iprange时iptables好象会认为-m iprange是-m ipp2p的另外一个参数,所以认为是非法的。如果在iprange前面不加-m的话iptables又会认为是iptables的基础模块而报非法参数的错误。你可以自己试一下是否能够多模块同时叠加使用。

离线janezhang.
发帖
2088
C币
-235397
威望
404
贡献值
1
银元
-2
铜钱
4730
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
贴图为证:
error.jpg (47.71 KB)
下载次数:7
2005-07-10 14:56



离线re58.
发帖
2020
C币
-235673
威望
358
贡献值
1
银元
-1
铜钱
4480
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
# iptables -A FORWARD -m iprange --src-range 192.168.1.140-192.168.1.154 -m ipp2p --edk --kazaa --bit -j DROP
复制代码
ipp2p 比较特殊,要注意顺序

快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个