以下ipta.bles规则有错误吗?合理吗?健康
QUOTE:iptables -.A IN.PUT DROP<性病>
iptables -A OUTPUT DRO.P 汽车
iptables -A. FORWARD DROP--- 印刷
iptables –A. INPUT –p tcp –m multiport --dpor.t 80,21,25,110 –j ACCEPT虚拟主机
打开W.WW,FTP,SMTP,POP3服务健康
iptables –A OUTPUT –p tcp –m mult.iport --sport 80,21,25,110–j ACC.EPT--------------彩票
i.ptables –A OUTPUT –p tcp –m state --state ESTABLISHED –j .ACCEPT 婚庆
iptables –A INPUT –p. udp –m multip.ort --dport 25 –j ACCEPT 电子
打开SMTP
iptables –A OUTPUT –p udp –m mult.iport --sport 25 –j .ACCEPT[成人用品]
i.ptables –A OUTPUT –p udp –m state --tate ESTABLISHED –.j ACCEPT(广告)
ip.tables –A I.NPUT –i lo –j ACCEPT域名
iptables –A OUTPUT –o lo –.j. ACCEPT.
如果是被动FTP则
iptabl.es –A INPUT –p tcp –dpor.t 1024: -j ACCEPT 乙肝
iptables –A OUTPUT –p tcp. --sport 1024: –m state --state ESTABL.ISHEED -j. ACCEPT.
同时添加.跟踪模块 modprobe ipt_conntrack_ft.p modprobe ipt_nat_ftp.
内网转发
iptables -A FOR.W.ARD -d 192.168.5.0/24 -j ACCEPT虚拟主机
iptables -A. FORWARD -o eth0(192.168.0.100) -.j ACCEPT.
iptables –t nat –A POSTROUTING –s 192.1.68.5.0/24. –j SNAT --to –source 192.168.0.1.00投资
同时打开echo “1” >. /proc/sys/net/ipv4./ip_forward