论坛风格切换切换到宽版
  • 571阅读
  • 5回复

[问题求助]关于IPTABLES的一个问题 [复制链接]

上一主题 下一主题
离线ever66.
 
发帖
2054
C币
-235385
威望
386
贡献值
1
银元
-5
铜钱
4642
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
LINUX的.outside口用的是内网地址192.168.1.10,内网有FTP服务器192.16.8.1.100.投资
ins.ide用另外一.个网段的地址192.168.2.0服务器

做了地址转换以后,

如果设置FORWARD DROP, 开启相应端口才能使..用相应服务投资

iptables -P FORWARD D.ROP服务器
iptables -A FORWARD -m state --state EST.ABLISHE.D -j ACCEPT[成人用品]

iptables -A FORWARD -p tcp -i eth1 --dp.ort  20  -j ACCEP.T    <性病>
iptables -A FORWARD -p tcp -i eth1 --dport  21  -j. .ACCEPT    健康

  iptables -A FORWARD -p udp -i eth1 .--.dport  20  -j ACCEPT        外汇
  iptables -A .FORWARD -p udp -i eth1 --dport  21  -j ACCEPT ..

但是却连不上FTP服务器。
如果设置FORWARD ACCEPT,.就可以连上了健康
服务器的端口2.1,我iptables吧端口改成.ftp也不行。             汽车

哪位大哥能指点下小弟,不胜感激.    健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
1959
C币
-152803
威望
383
贡献值
1
银元
-2
铜钱
4340
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:原帖由 1914 于 2007-8-30 11:01 发表
LINUX的outside口用的是内网地址192.168.1.10,内网有FTP服务器192.168.1.100.
inside用另外一个网段的地址192.168.2.0

做了地址转换以后,

如果设置FORWARD DROP, 开启相应端口才能使用相应服务

ip ...


請閱讀網絡版置頂文章,參考 iptables faq 有談到你的問題

--

发帖
1957
C币
-198861
威望
367
贡献值
1
银元
-3
铜钱
4483
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
谢谢
已经在看 了

离线phantomsr.
发帖
2109
C币
-271763
威望
404
贡献值
3
银元
-5
铜钱
4604
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
lz的eth1是outside网卡么?

离线dzbz.
发帖
2128
C币
-152321
威望
374
贡献值
1
银元
-4
铜钱
4710
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

发帖
2055
C币
-235906
威望
360
贡献值
1
银元
-1
铜钱
4622
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 ssffzz1 于 2007-8-30 16:52 发表
加载FTP支持模块。
好像是:
ip_conntrack_ftp
ip_nat_ftp


其實這類問題算是 faq 的常見問題, 所以有這類問題發問時通常就不再重複回應, 直接請閱讀上面整理過文件比較方便

--
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个