论坛风格切换切换到宽版
  • 684阅读
  • 3回复

[问题求助][RedHat] redhat9里面RH-Lokkit-0-50-INPUT是个咋动作? [复制链接]

上一主题 下一主题
离线daxiang800.
 
发帖
2066
C币
-235436
威望
410
贡献值
1
银元
-3
铜钱
4691
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
iptabels-.save里面,有下面几句[成人用品]
-A I.NPUT -j RH-Lokkit-0.-50-INPUT投资
-A FO.RWARD -j R.H-Lokkit-0-50-INPUT            杀毒
-A RH-Lokki.t-0-50-INPUT -p tcp -m tcp --dport 22 --tcp-flags .SYN,RST,ACK SYN -j ACCEP.T.
-A RH-L.okkit-0-50-INPUT -i lo -j .ACCEPT            杀毒
-A RH-Lokk.it-0-50-INPUT -p tcp -m tcp --dport 0:1023 --tcp-flags SYN,RST,AC.K SYN -j REJECT --reject-with ..icmp-port-unreachable--------------彩票

只知道RH-Lok.kit-0-50-INPUT是个链,怎么看起来像是.个动作啊?教育

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2004
C币
-193467
威望
388
贡献值
1
银元
-1
铜钱
4541
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[RedHat]
意思是把进入 INPUT 和 FORWARD 链的数据包交给自定义的 RH-Lokkit-0-50-INPUT 链去处理
我只能用 “有病” 来形容 RH 的这个做法。。。。

离线alantam.
发帖
2031
C币
-60567
威望
364
贡献值
1
银元
-2
铜钱
4519
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[RedHat]
RH默认的安全规则真弄不明白.
初学时因为这个走了不少弯路,现在装上时就把这个链删除掉.
不过看了一次之后就会写自己的规则链.这也许是个好事.

离线ljhddzyj.
发帖
2034
C币
-193449
威望
384
贡献值
1
银元
-1
铜钱
4502
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[RedHat]
固定ip用linux作nat上网,由于存在arp欺骗,于是在linux上对内网客户机和外网网关作了ip与mac绑定,
现在每隔个几天就会砬到掉线.掉线时用arp -a查看外网网关的mac地址是对的,就是ping不能外网网关,实在找不出原因只好重启.重启就好了.
真是头都大了.
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个