论坛风格切换切换到宽版
  • 524阅读
  • 8回复

[问题求助]【新手求助】请教一个iptables的问题! [复制链接]

上一主题 下一主题
离线my9449.
 
发帖
2057
C币
-139381
威望
379
贡献值
1
银元
-2
铜钱
4539
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我的机器在一个局.域网内,I.P为20.88.34..112,另外我们这个局域网内还有20.88.35.*和20.88.33.*网段,不同的网段供不同的部门人员使用。             汽车
我想做一个设置,让我的机器能访问其它网段.的机器,但是其它网段的机器不能访问我的机器(包括.通过rsh,ftp,telnet等),请问能iptables能.做到吗? 如果能做到,该如何设置?<性病>

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线实焕子.
发帖
2015
C币
-263004
威望
352
贡献值
3
银元
-5
铜钱
4354
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
这个,好像可以,具体怎么实现就不太清楚了。

离线liuqhe.
发帖
2082
C币
-593658
威望
412
贡献值
2
银元
-2
铜钱
4835
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
哪位大哥帮忙给look一下, 小弟不胜感激!!

离线yzc247.
发帖
2178
C币
-235386
威望
399
贡献值
1
银元
-1
铜钱
4913
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
这样你可以访问别人,而别人不可以访问你。

离线qscefb.
发帖
2089
C币
-60468
威望
366
贡献值
1
银元
-1
铜钱
4573
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
感谢上楼的回复!
我还想让20.88.34.* 网段的机器能够和我的机器相互访问, 请问该如何写啊?

离线喜多多.
发帖
2009
C币
-235365
威望
366
贡献值
1
银元
-5
铜钱
4496
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
没有知情的朋友给解答一下吗?

离线日光兰.
发帖
1968
C币
-235780
威望
320
贡献值
1
银元
-2
铜钱
4252
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 dudu2 于 2006-9-11 21:10 发表
感谢上楼的回复!
我还想让20.88.34.* 网段的机器能够和我的机器相互访问, 请问该如何写啊?

这是 iptables 最基本的用法了,去看手册或者其他 iptables 入门教程吧!

离线日光兰.
发帖
1968
C币
-235780
威望
320
贡献值
1
银元
-2
铜钱
4252
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 20.88.34.0/24 -j ACCEPT

离线imhehe.
发帖
1999
C币
-60938
威望
366
贡献值
1
银元
-2
铜钱
4409
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 springwind426 于 2006-9-15 19:16 发表
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 20.88.34.0/24 -j ACCEPT


谢谢楼上的慷慨解答。
看来还真的好好学习一下iptables!
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个