论坛风格切换切换到宽版
  • 503阅读
  • 7回复

[问题求助]iptables问题 [复制链接]

上一主题 下一主题
 
发帖
1977
C币
-152657
威望
342
贡献值
1
银元
0
铜钱
4441
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
现在有一机器, 如地址是172.16.21.1,我可以访问它,但别人不行;另外, 这台机器可以上网, 上网的方式是局域网方式,ping.通17.2.16..23.254即可,请教....

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2016
C币
-235786
威望
365
贡献值
1
银元
-2
铜钱
4486
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:原帖由 huoxh_007 于 2006-5-15 18:29 发表
现在有一机器, 如地址是172.16.21.1,我可以访问它,但别人不行;另外, 这台机器可以上网, 上网的方式是局域网方式,ping通172.16.23.254即可,请教...



贴iptables-save

离线gfmv.
发帖
2076
C币
-60690
威望
375
贡献值
1
银元
-1
铜钱
4711
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
iptables -A INPUT -s 172.16.21.1 -j ACCEPT

iptables -A OUTPUT  -d 172.16.23.254 -j ACCEPT

iptables -P INPUT DROP

离线pon1pon.
发帖
2175
C币
-313393
威望
404
贡献值
3
银元
-3
铜钱
4936
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13


QUOTE:原帖由 billpan 于 2006-5-16 10:29 发表
iptables -A INPUT -s 172.16.21.1 -j ACCEPT

iptables -A OUTPUT  -d 172.16.23.254 -j ACCEPT

iptables -P INPUT DROP


iptables -A INPUT -s 172.16.21.1 -j ACCEPT,这里的IP地址应该是自己机器的IP吧?

离线hekate.
发帖
2011
C币
-60972
威望
352
贡献值
1
银元
-2
铜钱
4292
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13


QUOTE:原帖由 huoxh_007 于 2006-5-16 09:46 发表
我做的是这样但不行
iptables -A INPUT -s 172.16.21.1 -j ACCEPT
iptables -P INPUT DROP
iptables -A OUTPUT -s 172.16.21.1 -d 172.16.23.254 -j ACCEPT

请问应该如何做,请把具体的步骤写下,不胜感激


你的默认策略是INPUT DROP。

iptables -A INPUT -s 172.16.21.1 -j ACCEPT的意思是只允许ip是172.16.21.1的机器访问你啊!

应该是iptables -t filter - A INPUT -s 你的ip  -p All  -d 172.16.21.1 -j ACCEPT

发帖
2289
C币
-198556
威望
435
贡献值
1
银元
-3
铜钱
5124
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
如果缺省策略是DROP,那么应该在INPUT链的最上面:
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

离线junsan.
发帖
2098
C币
-198917
威望
360
贡献值
1
银元
-6
铜钱
4659
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#允许172.16.21.1访问本机
iptables -A INPUT -s 172.16.21.1 -j ACCEPT
#允许访问172.16.23.254
iptables -A OUTPUT  -d 172.16.23.254 -j ACCEPT
iptables -P INPUT DROP
iptables -P OUTPUT DROP

离线43627962.
发帖
2025
C币
-139515
威望
367
贡献值
1
银元
-1
铜钱
4490
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
另外, 这台机器可以上网, 上网的方式是局域网方式,ping通172.16.23.254即可,请教...

iptables -nat -A POSTROUING -p ALL  -d 公网ip  -j SNAT --to 172.16.23.254

iptables -A FORWARD -p ALL -s 172.16.23.0/24 -j ACCEPT

[ 本帖最后由 s7ck4 于 2006-5-17 22:12 编辑 ]
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个