论坛风格切换切换到宽版
  • 454阅读
  • 8回复

[问题求助]iptables "!" 的应用??? [复制链接]

上一主题 下一主题
离线月季.
 
发帖
2168
C币
-198315
威望
440
贡献值
1
银元
-3
铜钱
4978
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
最.近编绎了l7-filter模组,想另某一段IP可以上QQ,如网段192.198.1.0./.24,规则应如何写呢?我添加了下面规则,但好像不起作用,192.168.1.0的网段仍然上不了QQ, Please Help Me....健康

ipt.ables -A FORWARD -m layer7 --l7proto qq -s ! 192.168.1..0/24 -j DROP            杀毒

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
1959
C币
-152803
威望
383
贡献值
1
银元
-2
铜钱
4340
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
数据传输是双向的,回来的数据包符合 -s ! 192.168.1.0/24

离线phantomsr.
发帖
2109
C币
-271763
威望
404
贡献值
3
银元
-5
铜钱
4604
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
版主,应该如何做,才起作用呢??

发帖
2050
C币
-235278
威望
397
贡献值
1
银元
-1
铜钱
4679
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
我一般不推荐使用 ! 这个参数,因为涵盖面太大了
你的策略可以写成类似这样试试看

iptables -A FORWARD -m layer7 --l7proto qq -s 192.168.1.0/24 -j ACCEPT

iptables -A FORWARD -m state --state RELATED,ESTABLISHED -d 192.168.1.0/24 -j ACCEPT

iptables -A FORWARD -m layer7 --l7proto qq -s ! 192.168.1.0/24 -j DROP
复制代码

发帖
2134
C币
-235037
威望
393
贡献值
1
银元
-5
铜钱
4821
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
成功了,請問加上這兩個規則有什麼作用呢?另外如果我想再加多一個不連續的網段192.168.254.0,應該怎樣改寫呢?
iptables -A FORWARD -m layer7 --l7proto qq -s 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -d 192.168.1.0/24 -j ACCEPT

离线纸风铃.
发帖
2171
C币
-234920
威望
418
贡献值
1
银元
0
铜钱
4977
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables
刚看完state模组,明白了.现在我是想再添加多一个192.168.254.0/24的网段,使它也可以连上QQ
即开通192.168.1.0及192.168.254.0的网段,不知怎样更改.请指引

离线纸风铃.
发帖
2171
C币
-234920
威望
418
贡献值
1
银元
0
铜钱
4977
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables
怎么开通 192.168.1.0 网段的,就怎么开通 192.168.254.0 网段咯

离线chinablue.
发帖
2151
C币
-235260
威望
390
贡献值
1
银元
-3
铜钱
4734
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:iptables
试过了,不行。可能我變通不靈問題吧,請iptables 能否在規則上指定不同網段呢?
iptables -A FORWARD -m layer7 --l7proto qq -s ! 192.168.1.0~192.168.2.0/24 -j DROP

离线zhangyuhao.
发帖
1995
C币
4783
威望
341
贡献值
0
银元
-3
铜钱
4398
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:iptables
方法一:
用开通 192.168.1.0/24 的方法一次开通 192.168.2.0/24、192.168.3.0/24……192.168.254.0/24

方法二:
给 netfilter 打 iprange 补丁后,利用下面方法实现
iptables -A FORWARD -m layer7 --l7proto qq -m iprange --sip-range 192.168.1.0-192.168.254.254 -j ACCEPT
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个