论坛风格切换切换到宽版
  • 686阅读
  • 8回复

[问题求助]关于iptabls作pppoe路由的问题 [复制链接]

上一主题 下一主题
离线justinwei.
 
发帖
2072
C币
-140234
威望
368
贡献值
1
银元
-2
铜钱
4597
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我.用redhat as3. 和iptables作了一个pppoe的路由器这是我的规则              乙肝
iptab.les -P INPUT DROP教育
iptab.les -A INPUT -i ! ppp0 -j ACCEP.T
iptables -t nat -A POSTROUTING .-.o ppp0 -j MASQUERADE
iptables. -A INPUT -i ppp0 -p u.dp --sport 53 -j ACCEPT              乙肝
iptables -A INPUT -i ppp0 -p tcp --sport .53 -j ACC.EPT教育
iptable.s -A INPUT -i ppp0. -p udp --sport 23 -j ACCEPT.
iptables -A IN.PUT. -i ppp0 -p tcp --sport 23 -j ACCEPT健康

iptables -A I.NPUT -i ppp0 -p tcp --dport 21 .-j ACCEPT            杀毒
ip.tables -A INPUT -i ppp0 -p tcp --dp.ort 22 -j ACCEPT           女人
iptables -A INPUT -i ppp.0 -p tcp --dport 25 -j AC.CEPT    健康
iptab.les -.A INPUT -i ppp0 -p tcp --dport 110 -j ACCEPT.
我的本意是想让主机在互联网上 无法被.ping到 但是可以被访问,而且客户机可以通过p.pp0上网,这一点测试的结果基本满意,虽.然有时能被ping通。第二点还要本主机可以通过ppp0访问互联网,.这一点比较失败,现在结果是本机可以正常访问内网无法通过ppp0访问互联网,这一点比较想不通,那位兄台能帮我看看规则有什么问题。电影

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线justinwei.
发帖
2072
C币
-140234
威望
368
贡献值
1
银元
-2
铜钱
4597
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
如果不想被PING可以把ICMP echo包DROP掉,

另外,最好在FORWARD链作策略

[ 本帖最后由 kevin.tan 于 2007-8-29 14:09 编辑 ]

离线03112.
发帖
2019
C币
-198744
威望
384
贡献值
1
银元
-1
铜钱
4562
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
为什么现在本机无法通过ppp0访问外网呢 ,而访问内网却很正常。

离线免失志.
发帖
2221
C币
5540
威望
451
贡献值
0
银元
0
铜钱
5030
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
确实,为什么本机不可以呢,都走postrouting的...

离线eddyc.
发帖
2168
C币
-60282
威望
393
贡献值
1
银元
-1
铜钱
4729
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

离线ghjp.
发帖
1950
C币
-60699
威望
382
贡献值
1
银元
-1
铜钱
4379
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
楼上的哥们能,解释一下么?帮忙告诉我 我的问题出在什么地方!拜托!这玩意太复杂,一个人研究还真费劲!

离线月季.
发帖
2168
C币
-198315
威望
440
贡献值
1
银元
-3
铜钱
4978
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
那个只不过是允许发出去的包回复和别人请求的包允许发出..
既然你其他的内网能上网,说明有related啊...
为什么只有自己的不能上网呢?

明白了
转发的包直接走了forward链,^_^
开始我还以为不是这个问题呢

[ 本帖最后由 mxbao 于 2007-8-30 10:42 编辑 ]

离线wbkjiang.
发帖
2041
C币
-60548
威望
372
贡献值
1
银元
-1
铜钱
4538
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
我试试!加强学习!谢谢!

发帖
2086
C币
-60314
威望
409
贡献值
1
银元
-1
铜钱
4738
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
顺便问一下 我上面的语句 有问题么?
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个