论坛风格切换切换到宽版
  • 446阅读
  • 7回复

[问题求助]iptables 使用请教 [复制链接]

上一主题 下一主题
离线modiyasi.
 
发帖
2086
C币
-235066
威望
392
贡献值
1
银元
-2
铜钱
4687
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我有台redhat9的机器我用依.次用以下命令.
iptables -F
iptables -P INP.UT DROP    外汇

iptables -P OUTPUT. DROP.

iptables -P FORWORD DROP.(        游戏          )

iptab.les -.A INPUT -p tcp --dport 22 -j ACCEPT.

iptables -A OUTPUT -P udp --.sport 22. -j ACCEPT    美容

service .iptables  save           鲜花

service iptab.les restart学习
结果22 端口就是打不开 远程连接不上..电影

/etc/.sysc.onfig/iptables 的内容为           建材
# Generated by iptables-save v1.2.7a on Sat May .21. 13:31:30 2005             电子
*filter
:INPUT .ACCEPT [0]              乙肝
:FORWARD DR.OP [0].
:OUTPUT ACCEPT [5.99].
:RH-Lo.kkit-0.-50-INPUT - [0]    健康
[0] -.A INPU.T -j RH-Lokkit-0-50-INPUT   健康
[2] -A INPUT -p tcp. -m. tcp --dport 80 -j ACCEPT.
[0]. -A INPUT -p tcp -m tcp --dport 443 -j A.CCEPT.
[0] -.A INPUT -p tcp -m tcp --dport .22 -j ACCEPT服务器
[0] -A. FORWARD -p udp -m ud.p --sport 22 -j ACCEPT.
[0] -A FORWARD. -j RH-Lokkit-0-5.0-INPUT.
[0] -A O.UTPUT -p udp -m udp --sport 22 -j. ACCEPT    外汇
[.58] -A RH-Lokkit-0-50-INPUT -i .lo -j ACCEPT域名
[11] -A RH-Lokkit-0-50-INPUT -s. 61..153.177.196 -p udp -m udp --sport 53 .-j ACCEPT.
[1647] -A RH-Lok.kit.-0-50-INPUT -p tcp -m tcp --tcp-.flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-port-unreachable--------------彩票
[6.18] .-A RH-Lokkit-0-50-INPUT -p udp -m udp -j REJECT --reject-with icmp-port-unreachabl.e             汽车
COMMIT


我是初用IPTABLES 哪为朋友能.告诉我哪里有.问题? 先谢了!健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线lin0.
发帖
1969
C币
-235422
威望
377
贡献值
1
银元
-1
铜钱
4513
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
大家帮帮忙了

发帖
1863
C币
-236116
威望
308
贡献值
1
银元
0
铜钱
4033
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
加一行:
iptables -A INPUT -p tcp --dport 22 -m state --state ESTABLISHED,RELATED -j ACCEPT

发帖
2180
C币
-235163
威望
406
贡献值
1
银元
-1
铜钱
4811
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
我试一下看,多谢上面的兄弟!

发帖
2083
C币
-60634
威望
394
贡献值
1
银元
0
铜钱
4728
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
在楼上的基础上再加一行:
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT

发帖
2019
C币
-505456
威望
366
贡献值
4
银元
-2
铜钱
4381
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables
我按照上面两位的说法,添家重新做了一次,还是不行!

当我运行service iptables start 是出错了

Unloading iptables modules: [FAILED]

离线zxlovest.
发帖
2235
C币
-60023
威望
421
贡献值
1
银元
-1
铜钱
5033
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables
怎么没人帮着看看呀

离线b489355623.
发帖
2084
C币
-140685
威望
360
贡献值
1
银元
-4
铜钱
4611
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:iptables
语法没错误
不知道你的需求,不知道有什么问题
不过逻辑问题倒是有,就是规则的顺序不对
另外就是不明白你贴的iptables-save和你输入的不符

快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个