论坛风格切换切换到宽版
  • 505阅读
  • 4回复

[问题求助]iptables -P FORWARD DROP 问题 [复制链接]

上一主题 下一主题
离线hackerstudy.
 
发帖
2066
C币
-193385
威望
377
贡献值
1
银元
-2
铜钱
4603
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
用以下命令

iptables -F
iptables -F. -t nat    美容
iptables -F -t ma.ngle电脑
iptables -P F.ORWARD. DROP  (当我把这行注释掉就能上网,打开就不能上)学习

ipt.ables -A FORWARD -s 192..168.0.0/16 -p tcp --dport 80 -j ACCEPT           女人
iptable.s -A FORW.ARD -s 192.168.0.0/16 -p tcp --dport 53 -j ACCEPT             汽车
iptables -A FORWARD -p tcp -m s.tate --state ESTABLISHED,RELATED -J .ACCEPT电脑

iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQ..UERADE           鲜花


帮忙分析一下,谢.

[. 本帖最后由 ccjsj1 于 2006-9-17 12:08 .编辑 ].

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线冰之心.
发帖
2128
C币
-198361
威望
377
贡献值
1
银元
-6
铜钱
4807
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o ppp0 -j MASQUERADE //不知道是不这样,我的是-o dsl0

离线oky3914.
发帖
2173
C币
-198637
威望
427
贡献值
1
银元
-3
铜钱
4838
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 ccjsj1 于 2006-9-17 11:35 发表
用以下命令
iptables -P FORWARD DROP  (当我把这行注释掉就能上网,打开就不能上)
iptables -A FORWARD -s 192.168.0.0/16 -p tcp --dport 53 -j ...


DNS QUERY 是走 udp, 不是 tcp

==

离线daofeng99.
发帖
2012
C币
-152620
威望
379
贡献值
1
银元
-5
铜钱
4612
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
tcp 和 udp 都有 ESTABLISHED 和 RELATED 状态,都需要允许,而不是仅仅针对 tcp 才 ACCEPT

离线gongxieyan.
发帖
1937
C币
-193666
威望
358
贡献值
1
银元
-1
铜钱
4382
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -P FORWARD DROP  (当我把这行注释掉就能上网,打开就不能上)

iptables -A FORWARD -s 192.168.0.0/16 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/16 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -J ACCEPT

iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE


这边接的是10M光纤,直接联到linux机器上了. 以上配置还是不行啊?
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个