切换到宽版
左右分栏
C币在线充值
软件下载
个人中心
每日打卡签到
群组
基本信息
到访IP统计
管理团队
管理统计
在线会员
会员排行
版块排行
帖子排行
在线充值遇到问题的点击此处
社区服务
每日打卡签到
积分兑换
社区宣传中心
群组
银行
勋章中心
道具中心
帖子
相册
日志
群组
热榜
分享
记录
下拉
用户名
电子邮箱
用户名
密 码
记住登录
登录
找回密码
注册
快捷通道
关闭
您还没有登录,快捷通道只有在登录后才能使用。
立即登录
还没有帐号? 赶紧
注册一个
综合社区
人人网人气之星软件免费下载
使用教程
C币在线充值
最新群组
积分兑换
道具中心
帖子
用户
版块
帖子
搜索
热搜:
人人网人气之星V9.5.0
代理版
人人网人气之星
蓝色天空
水墨江南
黑色旋风
绿之印象
紫色梦幻
春意盎然
CsuBoy综合社区
>
Linux系统专区
>
向 platinum请教一个iptables 的问题。
发帖
回复
返回列表
新帖
投票
581
阅读
5
回复
[问题求助]
向 platinum请教一个iptables 的问题。
[复制链接]
上一主题
下一主题
离线
海龟的.
UID:6611
注册时间
2009-12-30
最后登录
2020-01-01
发帖
2199
搜Ta的帖子
精华
1
C币
-235349
威望
396
贡献值
6
银元
4
铜钱
4851
人人网人气币
0
访问TA的空间
加好友
用道具
初中三年级
关闭
个人中心可以申请新版勋章哦
立即申请
知道了
发帖
2199
C币
-235349
威望
396
贡献值
6
银元
4
铜钱
4851
人人网人气币
0
加关注
发消息
只看楼主
倒序阅读
使用道具
楼主
发表于: 2009-05-01
platinum你好,请教一个问题。从外网来的.数据通过防火墙要访问防火墙后面的一台服.务器,它依次要通过,mangle的 prero.uting 、nat 的prerouting、mangle的forward 、filter 的forward 、mangle的postrouting、nat的postrouting。才能到达这个服务器。对吧?那么当这个服务器响应了它的请求.,并向其返回数据时,是否也要依次.通过上面这些链的检查?谢谢。.
共
条评分
评价一下你浏览此帖子的感受
精彩
感动
搞笑
开心
愤怒
无聊
灌水
回复
举报
分享到
淘江湖
新浪
QQ微博
QQ空间
开心
人人
豆瓣
网易微博
百度
鲜果
白社会
飞信
离线
sharpgun.
UID:6983
注册时间
2009-12-30
最后登录
2020-01-01
发帖
2091
搜Ta的帖子
精华
0
C币
-61352
威望
408
贡献值
1
银元
-2
铜钱
4672
人人网人气币
0
访问TA的空间
加好友
用道具
初中三年级
发帖
2091
C币
-61352
威望
408
贡献值
1
银元
-2
铜钱
4672
人人网人气币
0
加关注
发消息
只看该作者
沙发
发表于: 2010-04-13
Re:向
http://blog.platinum.net.cn/index.php?op=ViewArticle&articleId=70&blogId=1
不同的链有不同的用途,不能单单去看数据包走的顺序,要“专链专用”
共
条评分
回复
举报
离线
jjp1.
UID:6929
注册时间
2009-12-30
最后登录
2020-01-01
发帖
2066
搜Ta的帖子
精华
0
C币
-60377
威望
392
贡献值
1
银元
-2
铜钱
4743
人人网人气币
0
访问TA的空间
加好友
用道具
初中三年级
发帖
2066
C币
-60377
威望
392
贡献值
1
银元
-2
铜钱
4743
人人网人气币
0
加关注
发消息
只看该作者
板凳
发表于: 2010-04-13
Re:向
我的意思是说,我在编写规则时,是否需要考虑这个服务器返回的数据包要经过的规则链,要允许它通过。是否需要?
共
条评分
回复
举报
离线
天使社区.
UID:6741
注册时间
2009-12-30
最后登录
2020-01-01
发帖
2032
搜Ta的帖子
精华
0
C币
-235337
威望
403
贡献值
1
银元
-3
铜钱
4695
人人网人气币
0
访问TA的空间
加好友
用道具
初中三年级
发帖
2032
C币
-235337
威望
403
贡献值
1
银元
-3
铜钱
4695
人人网人气币
0
加关注
发消息
只看该作者
地板
发表于: 2010-04-13
Re:向
一般情况下,仅仅 DROP 掉你要 DROP 的就好了,其他不必考虑
因为很多协议,比如 FTP 这样的,会动态牵扯很多端口,如果在 OUTPUT 做限制只能是多给自己找麻烦
共
条评分
回复
举报
离线
zyb12344.
UID:7129
注册时间
2009-12-30
最后登录
2020-01-01
发帖
2072
搜Ta的帖子
精华
0
C币
-60320
威望
403
贡献值
1
银元
-2
铜钱
4745
人人网人气币
0
访问TA的空间
加好友
用道具
初中三年级
发帖
2072
C币
-60320
威望
403
贡献值
1
银元
-2
铜钱
4745
人人网人气币
0
加关注
发消息
只看该作者
4楼
发表于: 2010-04-13
Re:向
QUOTE:原帖由 "platinum" 发表:
一般情况下,仅仅 DROP 掉你要 DROP 的就好了,其他不必考虑
因为很多协议,比如 FTP 这样的,会动态牵扯很多端口,如果在 OUTPUT 做限制只能是多给自己找麻烦
这样的话,因为我是访问防火墙后面的一台服务器,是不是应该将向外走的FORWARD链打开。即: iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
eth0 内网网卡 eth1 外网网卡。
共
条评分
回复
举报
离线
shehongv.
UID:6646
注册时间
2009-12-30
最后登录
2020-01-01
发帖
2116
搜Ta的帖子
精华
0
C币
-235073
威望
395
贡献值
1
银元
-2
铜钱
4764
人人网人气币
0
访问TA的空间
加好友
用道具
初中三年级
发帖
2116
C币
-235073
威望
395
贡献值
1
银元
-2
铜钱
4764
人人网人气币
0
加关注
发消息
只看该作者
5楼
发表于: 2010-04-13
Re:向
QUOTE:原帖由 "platinum" 发表:
如果后面有 IP,你肯定做过 DNAT
但我相信,你的 DNAT 不是随便做的
是有DNAT。我是想问,是否需要将FORWARD向外的规则设为允许?
共
条评分
回复
举报
发帖
回复
返回列表
http://www.csuboy.com
访问内容超出本站范围,不能确定是否安全
继续访问
取消访问
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
进入高级模式
文字颜色
发 布
回复后跳转到最后一页
上一个
下一个
隐藏
快速跳转
CSUBOY软件工作室
新手接待厅
社区公告栏
积分在线充值专区
人人网人气之星下载区
人人网人气之星交流区
QQ空间人气之星交流区
QQ空间人气之星下载区
人人网情侣空间人气之星下载区
人人网情侣空间人气之星交流区
系统地带
Windows专区
DOS专区
Linux系统专区
技术综合
精品软件
开心网专区
数码电子区
PS技术区
QQ专区
人人网专区
≡☆≡休闲娱乐≡☆≡
人人网人气之星代理专区
休闲灌水
影音时尚
体坛风云
红楼事务
生活百科
动漫游戏联盟
美图世界
车行天下联盟
校园内外
我的大学
摄影の世界
学习资料
原创风采
恋爱宝典
应聘攻略
论坛事务管理
社区事务处
社区管委会
社区法院
关闭
关闭
选中
1
篇
全选