论坛风格切换切换到宽版
  • 969阅读
  • 3回复

[问题求助]求助IPTABLES不能启动? [复制链接]

上一主题 下一主题
离线vvvdong.
 
发帖
2096
C币
-236276
威望
360
贡献值
1
银元
-2
铜钱
4575
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我用centos4.3系统用iptables+squid架设一个代理透明代理,以前都很好!不知今天i.ptables出现罢工.为什么?错误的信息附件,请.大家帮助怎样才能恢复.
正常工作及是什么原因造成,谢谢!我.是菜鸟啊.

iptables的配置如下:
======================.==========.====    健康
# Firewall configuration written by redhat-confi.g-securityle.vel--------------彩票
# Manual customiza.tion of this file is .not recommended.           女人
*nat
REROUTING ACCEPT [0:0.].

#.####### QQ Drop List ########.域名
-A PREROUTING -i eth0 -s 10.10.41.0/24 -p .t.cp --dport 8000 -j DROP--------------彩票
-A PREROUTING .-i eth0 -s 10.10..41.0/24 -p udp --dport 8000 -j DROP--------------彩票
-A PR.EROUTING -i eth0 -s 10.10.41..0/24 -d 218.18.95.0/24 -p tcp -j DROP.
-A P.REROUTING -i eth0 -s 10.10.41.0/24 -d 218.18.95.0/24 -p u.dp -j DROP(        游戏          )
-A PREROUTIN.G -i eth1 -.s 10.10.41.0/24  -p udp --sport 4000:4010 -j DROP[成人用品]
-A. PREROUTING -i eth1 -s 10.10.41.0/24  -p tcp --dport 4000:4010 .-j DROP.


########## proxy ########.##########.###[成人用品]

-A PRER.OUTING -p tcp -i et.h1 -s 10.10.41.0/24 --dport 80 -j. REDIRECT --to-ports 8080教育
######.###### Drop por.t ###################电影
-A PREROUTING -i eth0 -s .10..10.41.0/24  -p tcp --dport 6000:20000 -j DROP           鲜花


OSTR.OUTING ACCEPT [0:0]
-.A POSTROUTING -o ppp0 -s 10.10.41.0/24 -j MASQUE.RADE--- 印刷
COMMIT

*filter
:IN.PUT ACCEPT [0:0]           建材

-A .INPUT -m state --st.ate ESTABLISHED,RELATED -j ACCEPT.
##############.## Accept ping ###########.#################.
-A INPUT -p icmp -s 10.10.41.0/24 -d 0.0.0.0/.0 -j ACC.EPT             电子
############################################.####.########电影
-A INPUT -i lo -.j ACCEPT.
-A I.NPUT -p 50 -j ACCEPT           建材
-A INPUT -p .51 -j ACCEPT.
################### dis.park port li.st#######################          婚庆
-A INPUT -i eth.0 -m tcp -p tcp --dport 20 -.j ACCEPT             汽车
-A INPUT -i eth0 -m tcp -p. tcp --dport 21 -j .ACCEPT(广告)
-A INPUT -i et.h0 -m tcp -p tcp -.-dport 22 -j ACCEPT电脑
-A INPUT -i eth0. -m tcp -p tcp --dp.ort 23 -j ACCEPT电影
-A INPUT -m tcp -p tcp --.dport 25 -j AC.CEPT             电子
-.A INPUT -m tcp .-p tcp --dport 53 -j ACCEPT.
-A INPUT -.m udp -p ud.p --dport 53 -j ACCEPT服务器
-A INPUT. -m tcp -p tcp --dport 80 -j AC.CEPT[成人用品]
-A INPUT -i eth0 -m tc.p -p tc.p --dport 81 -j ACCEPT             电子
-A INPUT -m tc.p -p tcp .--dport 110 -j ACCEPT    健康
-A INPUT -i eth0. .-m tcp -p tcp --dport 119 -j ACCEPT--------------彩票
-A INP.UT. -i eth0 -m tcp -p tcp --dport 135 -j ACCEPT(广告)
-A INPUT -i eth0 -m udp -p. udp -.-dport 137 -j ACCEPT电脑
-A INPUT -i eth0 -m udp -p .udp --.dport 138 -j ACCEPT--- 印刷
-A INPUT -.i eth.0 -m tcp -p tcp --dport 139 -j ACCEPT.
-A INPUT -i eth0 -m tcp -p tcp. --dpo.rt 143 -j ACCEPT电影
-A INPUT -i e.th0. -m udp -p udp --dport 161 -j ACCEPT域名
-A INPUT -i eth0 .-m udp -p udp --.dport 162 -j ACCEPT           建材
-.A INPUT -i eth0 -m tcp -p tcp --dpor.t 443 -j ACCEPT电脑

######## VN.C ############.
-A INPUT. -i et.h1 -p tcp -s 10.10.41.0/24 -d 0.0.0.0/0 --dport 5800:58.01 -j ACCEPT           女人
-A INPUT. -i eth1 -p tcp -s 10.10.41.0/2.4 -d 0.0.0.0/0 --dp.ort 5900:5901 -j ACCEPT          婚庆
###.##### iGarment ##.##########    美容
-A .INPUT -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 --dport 9900:9.903 -j ACCEPT    美容

#############.############服务器
-A INPUT -.j DROP电影

:FORWA.RD ACCEPT [0:0]<性病>

######################### QQ Drop list. ###########.##############投资
-.A FORWARD -p udp --dport ! .53 -j DROP.
-A FORWARD -.i eth0 -s 10.10.41.0/24 -p tcp --dpor.t 433 -d te.ncent.com -j DROP.
-A FORWAR.D -i eth0 -s 10.10.41.0/24 -p udp --dport 53  -d tencent.c.om -j D.ROP.
#################################.####################.###################.
-A FORWARD -m s.tate --state ESTABLISHED,.RELATED -j ACCEPT服务器
:OUTPUT ACCEP.T [0:0]           鲜花

#-A OUTPUT -p icmp -s 0.0.0.0/0 --icmp-t.ype any -d 0.0.0.0/0 -j ACCE.PT.
-A OUTPUT -p tcp -s .0.0..0.0/0 -d 0.0.0.0/0 --sport 20 --dport 1024:65535 -j ACC.EPT电影
-A OUTPUT -p tcp.. -s 0.0.0.0/0 -d 0.0.0.0/0 --sport 21 --dport 21 -j ACCEPT               乙肝

COMMIT
err.GIF (45.91 .KB) 外贸
下载次数:8
200.6-05-18 15:54服务器

IPTABLES 无法启动.错误提示.
http://upload.bbs.csuboy.com/Mon_1004/126_7054_b61ffc254be03d1.gif[/img]投资

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线sfs041134.
发帖
2126
C币
-60295
威望
402
贡献值
1
银元
-1
铜钱
4790
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
问题应该出在那个*nat上了吧,把那行去掉试一下,或者变成#。

离线yzc247.
发帖
2178
C币
-235386
威望
399
贡献值
1
银元
-1
铜钱
4913
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13


QUOTE:原帖由 5639863 于 2006-5-18 17:09 发表
问题应该出在那个*nat上了吧,把那行去掉试一下,或者变成#。

这个主要提示不能恢复 自动检测 nat,以前都是可以,我没有修攺任何,原英语“iptable to initialize table nat”,我把*nat用#屏蔽,还是同样的错誤,并提示错误 line 4 'DROP',其它都同上面错误提示一样,请救命啊

离线labman.
发帖
2090
C币
-235599
威望
350
贡献值
1
银元
-3
铜钱
4524
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
是不是nat模块加载有问题? 执行/sbin/modprobe iptable_nat看看有什么提示
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个