论坛风格切换切换到宽版
  • 636阅读
  • 6回复

[问题求助]iptables 怎么实现只让内网的某些机器能上网,而其它的不行? [复制链接]

上一主题 下一主题
离线ljhddzyj.
 
发帖
2034
C币
-193449
威望
384
贡献值
1
银元
-1
铜钱
4502
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
iptable.s 怎么实现只让内网的某些机器.能上网,而其它的不行?

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线lywl88.
发帖
2087
C币
-60505
威望
348
贡献值
1
银元
-2
铜钱
4551
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
iptables -P FORWARD DROP
iptables -A FORWARD -s 192.168.1.101 -j ACCEPT
iptables -A FORWARD -s 192.168.1.102 -j ACCEPT
iptables -A FORWARD -s 192.168.1.103 -j ACCEPT
iptables -A FORWARD -s 192.168.1.105 -j ACCEPT
iptables -A FORWARD -s 192.168.1.106 -j ACCEPT
iptables -A FORWARD -s 192.168.1.108 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

只让 192.168.1.101/102/103/105/106/108上网,其它不给上
这样对不?

离线jiayism.
发帖
2009
C币
-60549
威望
365
贡献值
1
银元
-2
铜钱
4584
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
学习 iptables 纸上谈兵是不行的,要自己实做才可以
既然你有了一个思路,为什么不去试试呢?

离线yangjfa.
发帖
2064
C币
-152459
威望
378
贡献值
1
银元
-1
铜钱
4551
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
试过不行才问呀

离线tks1000.
发帖
2165
C币
-234974
威望
412
贡献值
1
银元
-4
铜钱
4945
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
版主,请说说问题出在哪?谢谢

离线kgod.
发帖
1981
C币
-60648
威望
357
贡献值
1
银元
-3
铜钱
4485
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 etoto2000 于 2006-8-13 21:20 发表
版主,请说说问题出在哪?谢谢


你前面張貼只是片段的 CODE 而已,你的 nat 語法敘述呢 ?

==

离线bananason.
发帖
2138
C币
-139017
威望
405
贡献值
1
银元
-2
铜钱
4786
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 etoto2000 于 2006-8-13 21:16 发表
试过不行才问呀

你贴的这部分没有问题
但是 iptables 的运作是由很多规则组合而成的最终效果
你的问题出在其他方面,比如 kenduest 兄说的 nat 表操作问题,以及是否有其他残留 rules 捣乱的问题,或者内核路由转发是否打开的问题,client 的默认网关设置问题等等

[ 本帖最后由 platinum 于 2006-8-13 21:57 编辑 ]
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个