QUOTE:原帖由 platinum 于 2006-3-23 13:03 发表
贴出你的 myfire.sh 看一下内容
也好,借这个机会,麻烦你帮我看看有什么问题.

我只想11网段实现上qq,www,ftp,mail,skype,msn的功能而12的网段只想它上msn.
#!/bin/bash
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD DROP
/sbin/iptables -P OUTPUT ACCEPT
#ALLOW ALL IN PRIVATE NET
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -j ACCEPT
#FTP(INPUT)
/sbin/iptables -A INPUT -p tcp --sport 21 -j ACCEPT
# FTP(FORWARD)
/sbin/iptables -A FORWARD -s 192.168.11.0/24 -p tcp --dport 21 -j ACCEPT
#SSH(FORWARD)
/sbin/iptables -A FORWARD -p tcp --dport 22 -j ACCEPT
#MAIL(INPUT)
/sbin/iptables -A INPUT -p tcp --sport 25 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --sport 110 -j ACCEPT
#MAIL(FORWARD)
/sbin/iptables -A FORWARD -s 192.168.11.0/24 -p tcp --dport 25 -j ACCEPT
/sbin/iptables -A FORWARD -s 192.168.11.0/24 -p tcp --dport 110 -j ACCEPT
#WWW(INPUT)
/sbin/iptables -A INPUT -p tcp --sport 80 -j ACCEPT
#WWW(FORWARD)
/sbin/iptables -A FORWARD -s 192.168.11.0/24 -p tcp --dport 80 -j ACCEPT
#ICMP(INPUT)
/sbin/iptables -A INPUT -p icmp --icmp-type ! echo-request -j ACCEPT
#ICMP(FORWARD)
/sbin/iptables -A FORWARD -p icmp --icmp-type ! echo-request -j ACCEPT
#DNS(INPUT)
/sbin/iptables -A INPUT -p udp --sport 53 -j ACCEPT
#DNS(FORWARD)
/sbin/iptables -A FORWARD -p udp --dport 53 -j ACCEPT
#MSN(INPUT)
/sbin/iptables -A INPUT -p tcp --sport 1863 -j ACCEPT
#MSN(FORWARD)
/sbin/iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
#QQ(INPUT)
/sbin/iptables -A INPUT -p tcp --sport 8000 -j ACCEPT
#QQ(FORWARD)
/sbin/iptables -A FORWARD -s 192.168.11.0/24 -p tcp --dport 8000 -j ACCEPT
#SKYPE(INPUT)
/sbin/iptables -A INPUT -p tcp --sport 443 -j ACCEPT
#SKYPE(FORWARD)
/sbin/iptables -A FORWARD -s 192.168.11.0/24 -p tcp --dport 443 -j ACCEPT
肯定有错误,还请版主指教/