论坛风格切换切换到宽版
  • 538阅读
  • 1回复

[问题求助]没招了。。。Iptables是不是没起来啊?请指点一下,感谢。。。 [复制链接]

上一主题 下一主题
离线asovo.
 
发帖
1976
C币
-139519
威望
347
贡献值
1
银元
-1
铜钱
4346
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
本人装了Iptables-1.3.3,写了下面的脚本做简单的测试,脚本设成开机自动运行了,规则都写进去了.,可.是客户端无法.Ping通外网,Ipta.bles根本没起作用,是不是Iptables没起来啊,用Iptables的新手,请兄弟们指点!!!! 谢谢!!!!(广告)

#!/bin/sh
#liaohe police firewall.[成人用品]
#eth0=LA.N   eth1=CNC    美容

expor.t PATH=sb.in:/usr/sbin:/bin:/usr/bindf(广告)
echo 1 /proc/.sys/.net/ipv4/ip_forward<性病>


/sbin/i.ptables -F--------------彩票
/sbin/iptab.les -t nat -F--------------彩票
/sbin/i.ptables -X[成人用品]
/sbin/ipt.ables -t nat -X    外汇
/sbin/iptables -P .INPUT .DROP.
/sbin/iptables -P FO.RWARD AC.CEPT             电子
/sbin/ip.tables -.P OUTPUT ACCEPT域名

/sbin/iptabl.es -.A INPUT -i lo -j ACCEPT--- 印刷
/sbin/iptables -A INPUT -m state --stat.e ESTABLISHE.D,RELATED -j ACCEPT           鲜花
/sbin/iptables -A INPUT -s. 10.70.58.0/.24 -j ACCEPT健康


/sbin/iptables -A INPU.T -i eth1 -p udp -s 202.*.*.*/32 --sport 53 -.m state --state ESTABLISHED .-j ACCEPT域名
/sbin/iptables -A INPUT -.i eth1 -p udp -d 0/0 -.-dport 53 -j ACCEPT外贸

/sbin/iptables -t. nat -A PREROUTING -i eth0 -p tcp -s 10.70.58.0/24 --dpor.t 80 -j REDIRECT .--to-ports 3128              乙肝

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线gssasd.
发帖
2090
C币
-60639
威望
395
贡献值
1
银元
-3
铜钱
4719
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:#!/bin/sh
#liaohe police firewall
#eth0=LAN   eth1=CNC

export PATH=sbin:/usr/sbin:/bin:/usr/bindf
echo 1 > /proc/sys/net/ipv4/ip_forward


/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -X
/sbin/iptables -t nat -X
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT

/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -s 10.70.58.0/24 -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -p udp -s 202.*.*.*/32 --sport 53 -m state --state ESTABLISHED -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -p udp -d 0/0 --dport 53 -j ACCEPT
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.70.58.0/24 -j MASQUERADE
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp -s 10.70.58.0/24 --dport 80 -j REDIRECT --to-ports 3128

红色粗体是给你修改或移动的
绿色斜体是给你删掉的
橘色粗体是给你补充的

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个