论坛风格切换切换到宽版
  • 548阅读
  • 8回复

[问题求助]请教iptables 的一个概念,请看规则 [复制链接]

上一主题 下一主题
离线lele521.
 
发帖
2033
C币
-60461
威望
412
贡献值
1
银元
-1
铜钱
4633
人人网人气币
0
只看楼主 正序阅读 使用道具 楼主  发表于: 2009-05-01
我的防火墙中有两个网卡,eth0  IP:. 219.140.10.*    .      eth1 IP :192.168.0.1  。请问:    健康
IPTABLES. -A FORWARD -i eth0 -o eth1 .-j  ACCEPT  这条语句的意思是不是将从eth0进来的所有的数据包都可以转发到eth1所在的网络。不论是什么协议的数据。是这个意思吗? .(        游戏          )

如果我想允许从外网进来的UDP的数据包可以转发到内网,上面这.条语句够不够 ?还需要下面.这句吗?.

IP.TABLES -A .FORWARD -p udp   -i eth0 -o eth1 -j  ACCEPT  .

请教。

[ 本帖最后由 三.国赵云 于 2006-2-8 17:16 编.辑 ]    健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线jacky750512.
发帖
2162
C币
-152267
威望
379
贡献值
1
银元
-3
铜钱
4755
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
知道了。谢了啊。
离线nxbbs.
发帖
2019
C币
-139325
威望
383
贡献值
1
银元
-4
铜钱
4555
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:请教iptables


QUOTE:原帖由 三国赵云 于 2006-2-9 10:51 发表
上面那条已允许了从 eth0进 从eth1 出的所有数据包通过。下面那条又指定了是TCP的数据包,是不是没有起到作用?因为上面的已经允许通过了。  这样理解对吧?

嗯,说的很对,不过你没有考虑到数据包的回包状况

离线mycoolfeng.
发帖
1957
C币
-627507
威望
342
贡献值
4
银元
-1
铜钱
4265
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:请教iptables
你好白金先生,谢谢您提供的文档,我已看了。还想跟你确定一下我的理解是否正确。规则如下:
iptables -P FORWARD  DROP
IPTABLES -A FORWARD -i eth0 -o eth1 -j  ACCEPT  
IPTABLES -A FORWARD -p tcp  -i eth0 -o eth1 -j  ACCEPT  

上面那条已允许了从 eth0进 从eth1 出的所有数据包通过。下面那条又指定了是TCP的数据包,是不是没有起到作用?因为上面的已经允许通过了。  这样理解对吧?

离线qishudj.
发帖
1839
C币
-61332
威望
327
贡献值
1
银元
-1
铜钱
4088
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:请教iptables
好。谢谢。

离线免失志.
发帖
2221
C币
5540
威望
451
贡献值
0
银元
0
铜钱
5030
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:请教iptables
是指所有协议的数据包吗?如果我想允许从eth0进来从eth1出去的upd 数据包,还用另建规则吗?(forward 链默认是DROP)这一条够吗?不胜感谢。

[ 本帖最后由 三国赵云 于 2006-2-8 17:38 编辑 ]

离线皮子.
发帖
2090
C币
-60295
威望
420
贡献值
1
银元
-1
铜钱
4797
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:请教iptables
不是
那句话的意思是说,允许从 eth0 进来从 eth1 出去的数据包通过
这条策略应该是在防火墙上用的

离线龙逆天.
发帖
2080
C币
-604906
威望
399
贡献值
4
银元
-1
铜钱
4615
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:请教iptables
你好。白金先生。麻烦你再问一下。那么:IPTABLES -A FORWARD -i eth0 -o eth1 -j  ACCEPT  这句话是什么意思呢?是我上面说的意思吗?

发帖
1996
C币
-235513
威望
378
贡献值
1
银元
-2
铜钱
4490
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:请教iptables
filter 表的 FORWARD 链不是转发用的,是过滤用的,ACCEPT 也不是转发命令,是允许通过命令
建议找个时间仔细把 iptables 手册从头到尾再看一遍

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个