*filter
:INPUT ACCEPT [.0:0] 电子
:FORWARD ACCEPT [0.:0]健康
:OUTPUT ACCEPT [1078968232:1342.933208.160]域名
:RH-F.irewall-1-INPUT - [0:0]. 美容
问题1.:以上这些是什么东东????.
-A INPUT -s 192.168.1.9 -p tcp -m .tcp -.-dport 22 -j ACCE.PT //允许192.168.1.9连接服务器的22端口[成人用品]
-A INPUT -s 192.168.1.5 -p t.c.p -m tcp --dport 22 -j ACCEPT //允许192.1.68.1.5连接服务器的22端口.
-A INPUT -p tcp -m tcp --sport 80 -j ACCEPT //允许服务器访问外面的8.0端.口<性病>
-A INP.UT -p udp -m udp --sport 53 -j ACCE.PT //在服务器上能解析域名IP 汽车
-A INPUT -p icmp. -j AC.CEPT //允许客户端ping服务器IP 鲜花
-A IN.PUT -j DRO.P //拒绝所有 流入 + 流出 .
问题2:如何允许 .[服务器访问外部的所有.端口],上面的规则服务器只能访问外部的80端口。.
问.题2:192.168.1.9/192.168..1.5 能不能定义一个组。.
[ .本帖最后由 rd16 于 20.08-9-4 14:49 编辑 ]服务器