论坛风格切换切换到宽版
  • 506阅读
  • 3回复

[问题求助]怎么配iptables,才能使ssh变通呢. [复制链接]

上一主题 下一主题
 
发帖
1974
C币
-60893
威望
390
贡献值
1
银元
-1
铜钱
4390
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我的sshd.服务已经开启,关闭iptable.s后可以ssh登陆.但是开启iptables后,却无法登陆.电影

我也尝试过命令:
iptables .-t filter -A INPUT -p tcp --dport 22 -j. ACCEPT           鲜花
service iptable.s save域名
service iptab.les restart           女人
仍不起作用.

手工修改iptables文件如下,已经接收22号端口的tcp.连接了,请问为.什么还不能登陆呢.           女人

又该如何配置这个文件呢.
[root@wanjm w.anjm]# vi /et.c/sysconfig/iptables.
# Firewall configuration writt.en by lokki.t健康
# Manual customization of. this file is not recom.mended.电脑
# Note: ifup-post. will punch the. current nameservers through the服务器
#       firewall; s.uch ent.ries will *not* be listed here..
*filter
:IN.PUT ACCEPT [0]--------------彩票
:FORWARD ACCEPT [.0]外贸
:OUTPUT ACCEPT .[0]           女人
:RH-Lokkit-0-50-IN.PUT -. [0]           建材
-A INPUT -j RH-Lokkit.-0.-50-INPUT.
-A INPUT -p tcp -.m tcp  --dport 22 -j ACC.EPT学习
-A. FORW.ARD -j RH-Lokkit-0-50-INPUT.
-A. RH-Lokkit-0-50-.INPUT -i lo -j ACCEPT健康
-A R.H-Lokkit-0-50-INPUT. -p tcp -m tcp --dport 0:1023 --syn -j REJECT           鲜花
-A R.H-.Lokkit-0-50-INPUT -p tcp -m tcp --dport 2049 --syn -j REJECT健康
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport .0:10.23 -j REJECT             汽车
-A RH-Lokkit-0.-50-INPUT -p udp -m. udp.
--dport 20.49 -j REJECT.
-A RH-Lokkit-0-50-INPUT. -p tcp -m tcp --dport 6000:6009 .--syn -j REJECT             汽车
-A RH-Lokkit-0-50-INPUT -p. tcp -m tcp --.dport 7100 --syn -j REJECT电脑
COMMIT

请各位高手指点指点吧.谢谢.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线hack119.
发帖
1875
C币
-60755
威望
362
贡献值
1
银元
-1
铜钱
4278
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
iptables -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 -j ACCEPT

离线350956409.
发帖
1992
C币
-235517
威望
339
贡献值
1
银元
-2
铜钱
4383
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
还是不行啊.老大.我试着运行了你的命令,不行,
又试着吧命令后面的参数加入到iptables文件中,也不行.
这是为什么啊?

求救.

离线double123.
发帖
2094
C币
-604838
威望
395
贡献值
1
银元
-5
铜钱
4662
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
-A RH-Lokkit-0-50-INPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Lokkit-0-50-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个