#!/bin/bash
#comp.lete forward<性病>
echo ".1" >/proc/sys/net/ipv4/.ip_forward.
echo "1" >/pro.c/sys/net/ipv4/tcp_syncoo.kies外贸
echo "1" >/proc/sys/.net/ipv4/icmp_ignore_bog.us_error_responses.
#clear defau.lt rule and add new .rule 健康
iptables -F
iptables -X
iptables -Z
#service sshd
iptables -A INPUT -p tcp --dpor.t .22 -s 192.168.0.33 -j ACCEPT.
iptables -A INPUT .-.p tcp --dport 22 -s 192.168.0.199 -j ACCEPT 鲜花
iptables -P. INPUT DROP 健康
ip.tables .-A OUTPUT -p tcp --sport 22 -d 192.168.0.33 -j ACCEPT服务器
iptables -A OUTPUT -p tcp --sport 22 -d 192.168.0.199. -j. ACCEPT.
i.ptables -P OUTPUT DROP--- 印刷
#share. net to Internet.
iptab.les -t nat -A POSTROUTING -s 192.168.0.0/2.4 -j MASQUERADE 婚庆
#DROP string
iptables -A FORWARD -m string --string. "sex." -j DROP学习
#DROP domain
iptables -A FOR.WARD -m domain --name "163.com" -j D.ROP 杀毒
ip.tables -A FORW.ARD -m domain --name "sina.com" -j DROP.
iptables -A FORWARD -m doma.in --name "sina.com.cn." -j DROP.
iptables -A FORWARD -m domain --name "btch.ina.net" -j. DROP[成人用品]
#DROP IP
iptables -A FORWARD -m iprang.e --src-ran.g.e 192.168.0.77-192.168.0.107 -j DROP.
iptables -A FORWARD -m iprange --src-range .1.92.168.0.132-192..168.0.138 -j DROP
iptables. -.A FORWARD .-m iprange --src-range 192.168.0.152-192.168.0.157 -j DROP电脑
iptables -A FORWARD -m iprange --src-range 192.168.0.173-192.1.68.0.1.8.1 -j DROP.
#DROP im
iptables -A FORWARD -m state --state. ESTA.BLISHED,RELATED -j ACCEPT.
iptables -A FORWARD -s 192.168.0.33 -p .udp --dport 80.00 -j ACCEPT服务器
iptables -.A FORWARD -s 192.168.0.199 -p udp .--dport 8000 -j ACCEPT.
iptab.les -A .FORWARD -m layer7 --l7proto qq -j DROP 乙肝
iptables -A FORWARD -s. 192.168.0.33 -p tcp -m mport --port 443,1863 -j ACC.E.PT.
iptables -A FORWARD -s 192.168.0.199 -p t..cp -m mport --port 443,1863 .-j ACCEPT.
iptables -A FORWA.RD -m lay.er7 --l7proto msnmessenger -j DROP域名
#DROP ipp2p
iptables -A FORWARD -m ipp2p --edk --dc --ka..zaa --gnu. --bit --apple --winmx --soul --ares --mute --waste -j DROP教育
iptables -A FORWARD -p tcp -m mport --port 8.0.,53 -j ACCEPT投资
iptables ..-A FORWARD -p udp -m mport --port 53 -j ACCEPT.
ipta.bles -P FORWARD DROP虚拟主机
粗体为我要禁止QQ和MSN的代码,并让192.168.0.33和192.168.0..199这两个IP可以使用QQ.和MSN 女人
但是现在的问题是除了以上两个IP其它IP也.可以使用QQ但是MSN是不可以使用的,也就.是QQ没有达到我的目的,而MSN达到了。域名
不知为何
我个人觉得应该是和状态有关
也就是ipt.ables -A FORWARD -m state. --state ESTABLISHED,RELATED -j ACCEPT 美容
但不是如果没有这句代码
所有人.都使用不了QQ和MSN了教育
请高人指教问题到底出在哪儿?
谢谢!!!