论坛风格切换切换到宽版
  • 539阅读
  • 2回复

[问题求助]数据包在iptables链的走向图 [复制链接]

上一主题 下一主题
离线blueii.
 
发帖
1982
C币
-152858
威望
353
贡献值
1
银元
-2
铜钱
4430
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
公网上的一台Linu.x主机,它向.公网邮件服务器,像pop.tom.com收取邮件时候教育
回来的数据包在.iptables中流经链的顺序是怎样.的?健康

当我把防火墙.启用时,老是收不到信,郁闷...          婚庆
我的ip.tables设了.如下的policy和rule虚拟主机
OUTPUT链的defa.ul.t policy是ACCEPT[成人用品]
FOWAR.D链的default poli.cy是DROP教育
FI.LTER链的default policy也是DROP..
只针对FILTER链作了开放端口的rule,该.开放.的都开放了.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线xiaobeinet.
发帖
2097
C币
-152583
威望
378
贡献值
1
银元
-5
铜钱
4721
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
回来的时候走 INPUT 链进来,状态是 ESTABLISHED,如果需要 ip_conntrack 连接追踪的数据,还需要 RELATED 状态
因此你需要加一条
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
允许出去的数据包的间接回流

离线smilei34516.
发帖
2024
C币
-140163
威望
393
贡献值
1
银元
-1
铜钱
4592
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
呀,少了RELATED,看来很多东西还是学得不够透彻...555

谢谢platinum
I love you so much
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个