论坛风格切换切换到宽版
  • 453阅读
  • 7回复

[问题求助]再次,各位熟悉 iptables 的高手请进,谢谢啦. [复制链接]

上一主题 下一主题
离线for2u.
 
发帖
1984
C币
-60845
威望
388
贡献值
1
银元
-1
铜钱
4498
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
这样的.

我现在有台WEB服务器,目前仅仅只提供WEB服.务.电影
我的要求是: 别人只能仅仅只能反问我的WEB(80)服务,而我呢(此WEB服务.器)可以反问外面的任意服务..             电子

我的iptables 脚本如下.:              乙肝

iptables -F
iptables .-P INPUT DROP学习
iptables -A I.NPUT -p .tcp --dport 80 -j ACCEPT    健康

但是我发现这样做了之后, .别人的确是仅仅可以.反问我的WEB服务(80),但是我自已却不能反问外面的WEB服务了..
请问如何解决.

我的要求是: 别人只能仅仅只能反问我的WEB(80)服.务,.而我呢(此WEB服务器)可以反问外面的任意服务.投资

谢谢你们了,.,感谢在一线辛勤的版主!!          婚庆

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线wscxyy.
发帖
2093
C币
-140091
威望
377
贡献值
1
银元
-4
铜钱
4609
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:再次,各位熟悉
iptables -P OUTPUT ACCEPT

离线5842136.
发帖
2262
C币
-192932
威望
414
贡献值
1
银元
-2
铜钱
5064
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:再次,各位熟悉
iptables -P output accept

试过了,好像不行..

离线wangzh102.
发帖
2155
C币
-138921
威望
407
贡献值
1
银元
-1
铜钱
4831
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:再次,各位熟悉
注意大小写,肯定可以

离线heartevil.
发帖
1971
C币
-61102
威望
333
贡献值
1
银元
-5
铜钱
4333
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:再次,各位熟悉
iptables -P OUTPUT ACCEPT

离线mxdkey.
发帖
2108
C币
-60626
威望
400
贡献值
1
银元
-2
铜钱
4685
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:再次,各位熟悉


QUOTE:原帖由 "zsgd" 发表:

iptables -I INPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT



iptables -F
iptables -P INPUT DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp -s 219.137.13.7 --dport 22 -j ACCEPT
iptables -A INPUT -p icmp -s 219.137.13.7 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT

iptables -P OUTPUT  ACCEPT

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -I INPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT

加上这位兄弟的后,就解决问题啦,,还是你行啊..呵呵..

离线buhuien.
发帖
2060
C币
-140284
威望
363
贡献值
1
银元
-1
铜钱
4428
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:再次,各位熟悉


QUOTE:原帖由 "zsgd" 发表:

iptables -I INPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT


看来还兄弟你强啊.. 这么多人,就你解决了问题!!!

发帖
1962
C币
-193675
威望
342
贡献值
1
银元
0
铜钱
4344
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:再次,各位熟悉


QUOTE:原帖由 "linuxchen" 发表:

iptables -F
iptables -P INPUT DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp -s 219.137.13.7 --dport 22 -j ACCEPT
iptables -A INPUT -p icmp -s 219.137.13.7 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT

iptables -P OUTPUT  ACCEPT

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -I INPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT

看来你对 iptables 最基础的东西也一点不了解
你上次发了那个贴子我给你指出问题所在了,你却不理(http://bbs.chinaunix.net/forum/viewtopic.php?t=583582),又发了这个贴子
人家给你提出建议,告诉你方法,你都不知道怎么用
别的不说了,能用就行了,反正你也只求能用
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个