论坛风格切换切换到宽版
  • 589阅读
  • 9回复

[问题求助]如何设置iptables规则,实现这样的功能? [复制链接]

上一主题 下一主题
离线mirxx.
 
发帖
2121
C币
-152545
威望
392
贡献值
1
银元
-2
铜钱
4818
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
服务器提供ftp服务,迅雷自动搜索资源,.许多外面的客户连上来,影响了内部用户使用。现只想.对内网的几个段提供服务,.端口为2121,添加什么样的规则,才能达到这样的目的,请了解的朋友给点儿建议,谢谢。             汽车

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线lun0412.
发帖
2057
C币
-132078
威望
382
贡献值
1
银元
-2
铜钱
4590
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
iptables -A INPUT -t tcp --dport 2121 -j DROP
iptables -A INPUT -t tcp -s 192.168.0.1/24 --dport 2121 -j ACCEPT
iptables -A OUTPUT -t tcp -d 192.168.0.1/24 --sport 2121 -j DROP(防止从这个端口发起请求)
iptables -A OUTPUT -t tcp -d 192.168.0.1/24 --sport   2121 -j ACCEPT

离线tnka.
发帖
2076
C币
-60326
威望
404
贡献值
1
银元
-3
铜钱
4803
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
很明确的告诉LZ

二楼的答案是错误的

离线jiji134.
发帖
2135
C币
-236194
威望
372
贡献值
1
银元
-3
铜钱
4705
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
推荐一本书给你<Linux Firewalls> Third Edition ---China Machine Press RMB 46.00
自己先看,看不懂再问.
网上电子资料多的是
www.lupaworld.com

离线beleen.
发帖
2112
C币
-60346
威望
394
贡献值
1
银元
-1
铜钱
4715
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13


QUOTE:原帖由 ShadowStar 于 2007-12-19 17:44 发表
很明确的告诉LZ

二楼的答案是错误的

朋友能说下对的答案么?我觉得这么可以出来,可能我想的不周全。请朋友说下正解,我也很想知道

离线h1821388.
发帖
2209
C币
-235179
威望
414
贡献值
1
银元
-6
铜钱
4968
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
modprobe nf_nat_ftp
modprobe nf_conntrack_ftp

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -p tcp --dport 2121 -s 内网IP段 -j ACCEPT
iptables -A INPUT 其他管理/监控端口 -j ACCEPT
iptables -P INPUT DROP

离线xphf.
发帖
1952
C币
-235598
威望
347
贡献值
1
银元
-2
铜钱
4255
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 firewalls 于 2007-12-19 17:51 发表
推荐一本书给你 Third Edition ---China Machine Press RMB 46.00
自己先看,看不懂再问.
网上电子资料多的是
www.lupaworld.com

有电子版的 嘛

发帖
1864
C币
-199171
威望
342
贡献值
1
银元
-4
铜钱
4126
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
iptables -A INPUT -p tcp --dport 2121-j DROP
iptables -A INPUT -p tcp -s 192.168.0.0/22 --dport 2121 -j ACCEPT
iptables -A PUTOUT -p tcp --sport 2121 -j DROP
iptables -A PUTOUT -p tcp -s 192.168.0.0/22 --sport 2121 -j ACCEPT

离线cnstwb.
发帖
2149
C币
-235019
威望
398
贡献值
1
银元
-2
铜钱
4856
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 tingfengmanbu 于 2007-12-20 12:49 发表
iptables -A INPUT -p tcp --dport 2121-j DROP
iptables -A INPUT -p tcp -s 192.168.0.0/22 --dport 2121 -j ACCEPT
iptables -A PUTOUT -p tcp --sport 2121 -j DROP
iptables -A PUTOUT -p tcp -s 192. ...

希望你在不懂的情况下不要瞎说误导别人

离线junbao99.
发帖
2069
C币
-152526
威望
375
贡献值
1
银元
-2
铜钱
4703
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2007-12-20 12:52 发表

希望你在不懂的情况下不要瞎说误导别人

BZ能给个提示么。。。
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个