论坛风格切换切换到宽版
  • 488阅读
  • 4回复

[问题求助]求助:iptables问题. [复制链接]

上一主题 下一主题
离线dgd78.
 
发帖
2038
C币
-60438
威望
375
贡献值
1
银元
-1
铜钱
4738
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
运行了下边的脚本.

#!/bin/sh

iptables -F

iptables -X

iptables -t nat. -F            杀毒

i.ptables -t nat -X服务器

se.rvice iptables start虚拟主机

/sb.in./iptables -P INPUT DROP--------------彩票

/sbin/iptables .-A. INPUT -i ! eth0 -j ACCEPT电脑

/sbin/iptables -A INPUT -i eth0 -p tcp -.-.sport 80 -j ACCEPT             电子

/sbin/iptables -A INPUT -i eth0 -p tcp --s.po.rt 22 -j ACCEPT.

/sbin/ipt.ables -A INPUT -i eth0 -p. tcp --sport 21 -j ACCEPT.

/sbin/iptabl.es -A INP.UT -i eth0 -p tcp --sport 20 -j ACCEPT投资

/sbin/iptables -A INPUT -.i eth0 -p .tcp --sport 25 -j ACCEPT.

/sbin../iptables -A INPUT -i eth0 -p tcp --sport 110 -j ACCEPT           建材

/sbin/ip.tables -A INPUT -i eth0 -p udp --sport. 53 -j ACCEPT虚拟主机

service ip.tables restart<性病>

可是iptable.s -nL一看,啥都没.有,也不生效..

请各位大侠看看问题出在哪?
ipta.JPG. (27.14 KB) .
下载次数:15
2007-08-09 1.1:27.

http://upload.bbs.csuboy.com/Mon_1004/126_6884_4bf2a6723db0c96.jpg[/img].

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线wuyangbo11.
发帖
2038
C币
-235209
威望
394
贡献值
1
银元
-3
铜钱
4624
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
干嘛要service iptables restart
别restart,iptables -nL一下

离线qiusibo.
发帖
2049
C币
-559669
威望
386
贡献值
3
银元
0
铜钱
4557
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
去掉
service iptables start
service iptables restart

离线hekate.
发帖
2011
C币
-60972
威望
352
贡献值
1
银元
-2
铜钱
4292
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
谢谢,去掉以后就可以了.不过为什么一重起就没有了呢?

还有,我的脚本是不是有问题?我本意是想只开放以上端口,可是执行脚本以后,都ping不通了.

离线gbbgbb.
发帖
2003
C币
-60860
威望
359
贡献值
1
银元
-2
铜钱
4504
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
读一下init.d下的iptables脚本里的start那段函数吧
至少我的里写着
$IPTABLES-restore $OPT $IPTABLES_DATA

ping不通查规则,你的INPUT规则里针对eth0就没有允许icmp的echo-request嘛,只ACCEPT了几个TCP端口而已

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个