论坛风格切换切换到宽版
  • 550阅读
  • 9回复

[问题求助]如何用iptables实现状态检测? [复制链接]

上一主题 下一主题
离线qsums.
 
发帖
1994
C币
-193509
威望
384
贡献值
1
银元
-5
铜钱
4485
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
因为写论文要用iptable.s设置个防火墙,实现对连接的状态检测,以前没怎么接触过,想用ftp连接做试验,哪位朋友设置过类似的规则可以指点下.吗?投资
先谢谢各位了

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线snakeart.
发帖
2156
C币
-198401
威望
397
贡献值
1
银元
-7
铜钱
4855
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
写论文的话还是实在点好。
看置顶的精华帖。

离线my9449.
发帖
2057
C币
-139381
威望
379
贡献值
1
银元
-2
铜钱
4539
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
谢谢上面的朋友,在看呢,录音电子书啥的都下了,以前没怎么使用过iptables,所以挺急的,关键是要有创新点,我一直没想出来如何创新,用iptables设置规则拒绝/允许ftp可以实现了,创新点不知道做什么了

离线andyxie.
发帖
1978
C币
-140881
威望
354
贡献值
1
银元
0
铜钱
4450
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
给你一个提示的创新点。

关于《IPTABLES的NAT与DNS》

离线43627962.
发帖
2025
C币
-139515
威望
367
贡献值
1
银元
-1
铜钱
4490
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
谢谢楼上的朋友
我查下相关资料

离线hahasky.
发帖
2098
C币
-152332
威望
389
贡献值
1
银元
-2
铜钱
4637
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
不过nat和dns好象不是什么新技术了,估计答辩的时候一听就会感觉这是写的老东西,还能帮推荐下其他创新点吗?

离线tnka.
发帖
2076
C币
-60326
威望
404
贡献值
1
银元
-3
铜钱
4803
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
呵呵,说的是在DNAT下的DNS技术。
1、DNS服务器在网络外部,为对你的WWW访问提供解析。
2、WWW服务器在你的网络内部DMZ区中,并且是私有IP。
3、在LINUX网关上做了DNAT来转发外部的流量并且在出口上做SNAT带动私网上网。

问题:此时你内部的私网能够访问WWW服务吗?为什么?

离线51.vc.
发帖
2081
C币
-61510
威望
378
贡献值
1
银元
-2
铜钱
4652
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
单位有5个机房,通过交换机接到路由,然后通过光纤接入internet
机房管理室有台电脑做的win2003和linux9.0双系统,双网卡,现在想用ftp来实验iptables的状态检测并写篇论文,网内可以随时假设ftp,www服务器,我不大明白斑竹的意思,刚接触iptables没多久,呵呵
测试成功的话打算把路由去掉,用服务器来带动机房上网,win2003做路由感觉速度不怎么好

发帖
1957
C币
-198861
威望
367
贡献值
1
银元
-3
铜钱
4483
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
哦,这么说明白了。具体的说论文不知道怎么写,只向提供点思路。

另外交换机划VLAN了吗?

离线fd6770448.
发帖
2085
C币
-140547
威望
409
贡献值
1
银元
-3
铜钱
4698
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
没划,可以划vlan的交换机挂了
现在就是没思路,另一方面iptables也是刚学,郁闷

[ 本帖最后由 wrdhl 于 2007-7-6 20:10 编辑 ]
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个