论坛风格切换切换到宽版
  • 445阅读
  • 4回复

[问题求助]大家帮忙看下我的FORWARD链 [复制链接]

上一主题 下一主题
离线haikung.
 
发帖
1977
C币
-152724
威望
335
贡献值
1
银元
-2
铜钱
4311
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
#定义FORWARD链默认策略.为DROP[成人用品]
iptables –P FORW.ARD DROP              乙肝
#允许已建立连接的数据包通过
iptables –A FO.RWARD –m state –-state ESTABLISHED,RELATED. –j ACCEPT[成人用品]
#允许内网使用某些必要的服务转发,包括:DNS、W.WW、FTP-DATE、FTP_CONTROL、SSH、SMTP、POP3、H.TTPS等健康
iptables –A FORWAR.D –p udp –.s $ LAN_NET --dport 53 –m state  -–state  NEW –j ACCEP.T             电子
iptables –A FORWARD –p tcp –s $ LAN_NET -m multiport --d.port.s 8.0,20,21,22,25,110,443 –m state学习
-–state NE.W –j ACCEPT.
#允许内网发送到外网的icm.p包通过--------------彩票
iptables -A FORWARD -p. icmp -s $.LAN_NET -j ACCEPT电脑


大家觉得这样的设置好吗?这样外.网是不是就不能访问.内网了?.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线cg678.
发帖
2019
C币
-60902
威望
330
贡献值
1
银元
-3
铜钱
4493
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
自己顶一下..

离线灯笼芯.
发帖
2157
C币
-593606
威望
401
贡献值
2
银元
-4
铜钱
4843
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
不太明白楼主的
意思.

离线realrocking.
发帖
2038
C币
-60792
威望
382
贡献值
1
银元
-2
铜钱
4596
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
不会吧.就是iptables的FORWARD链啊.

离线lj790816.
发帖
1941
C币
-139573
威望
326
贡献值
1
银元
0
铜钱
4299
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
外网?内网?哪里来的
这个机器是网关机器?
如果是这样,好像内部的机器,从外网是不能访问,只有内网出去的才可以回来吧

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个