论坛风格切换切换到宽版
  • 606阅读
  • 4回复

[问题求助]iptables 规则写到 rc.local 里如何 restart ? [复制链接]

上一主题 下一主题
离线43627962.
 
发帖
2025
C币
-139515
威望
367
贡献值
1
银元
-1
铜钱
4490
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我在更改iptables规则.后,想直接用,就象配完网卡IP执行 service netwo.rk restart 一样(        游戏          )

现在 rc.local 里的规则变动后我试着 service iptables re.start ,这样规则没有生效 只能重起机器.加载才能生效             汽车

如果我把规则.转到 /etc/sysconfig/iptables 下去配置 不同的地方是哪.里? 需要对现有的规则写法做哪些更改.

把规则写到 /etc/sysconfig/iptabl.es 是它自动加载还是需要用语句 在其他启动加.载文件里调用?.

另寻 流量控制方法 初级的 中文的 最好有操作.步骤并能注解的。。.迫切需要    外汇
如果只用 (不用tc)iptable.s 规则能否实现对一个网段的IP(特殊IP放行,比如BOSS的)控制流量 并能根据需求来做判断. 聪明的对带宽借用学习

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线pre8.
发帖
2069
C币
-60870
威望
354
贡献值
1
银元
-2
铜钱
4484
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
service iptables stop 先停止系统目前的所有策略
iptables -A xxxxx       添加你自己的策略
service iptables save 保存你的策略
chkconfig iptables on 打开 iptables 功能,使系统启动自动挂载

对于不用 tc,而用 iptables 来做的化,可以参考这个
http://bbs.chinaunix.net/forum/viewtopic.php?show_type=&t=538785

离线samoolee.
发帖
2075
C币
-235466
威望
382
贡献值
1
银元
-2
铜钱
4745
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
我的规则很简单


QUOTE:
modprobe ip_nat_ftp

echo 1 >; /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to 219.137.*。*
iptables -A FORWARD -m ipp2p --edk --kazaa --bit -j DROP
iptables -A FORWARD -p tcp -m ipp2p --ares -j DROP
iptables -A FORWARD -p udp -m ipp2p --kazaa -j DROP


操作

root#service iptables stop

root#modprobe ip_nat_ftp
root#echo 1 >; /proc/sys/net/ipv4/ip_forward (请问斑竹加载模块和打开转发要不要执行?)
root#iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to 219.137.*。*
root#iptables -A FORWARD -m ipp2p --edk --kazaa --bit -j DROP
root#iptables -A FORWARD -p tcp -m ipp2p --ares -j DROP
root#iptables -A FORWARD -p udp -m ipp2p --kazaa -j DROP

root#service iptables save
root#chkconfig iptables on

之后我把rc.d/rc.local 里的规则清空 可以吗?

离线asterye.
发帖
1935
C币
-199233
威望
347
贡献值
1
银元
-2
铜钱
4307
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
modprobe ip_nat_ftp
这个保留

vi /etc/sysctl.conf
里面有句话改成
net.ipv4.ip_forward = 1
可将 echo 1 >; /proc/sys/net/ipv4/ip_forward 替换掉

离线zxlovest.
发帖
2235
C币
-60023
威望
421
贡献值
1
银元
-1
铜钱
5033
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
不是將規則寫進 rc.local.
而是另外寫一個 script, 測試通過了, 再將 script 的路徑寫進 rc.local.

開完機, 你隨時跑 script 都行.
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个