论坛风格切换切换到宽版
  • 798阅读
  • 4回复

[问题求助]求助:iptables 关于禁止25端口的问题 ! [复制链接]

上一主题 下一主题
离线cylczzj.
 
发帖
2088
C币
-60539
威望
413
贡献值
1
银元
-4
铜钱
4850
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
本机只允许访问指定一个IP 例如:192.168.102.42 上的25端口,不可以访问其它机器上的25端口。请问大家规则.怎么设定呢?谢.谢了!             电子

、这样写:-A IN.PUT -s 192.168.102..42  -p tcp -m tcp --dport 25 -j ACCEPT.
            -A INPUT -p tcp -m tcp --.dport 25 -j .DROP   虚拟主机
照样可以访问.个别主机的25端口。不怎.么是哪里的问题?请指教。.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线52niming.
发帖
2223
C币
-235325
威望
349
贡献值
1
银元
-3
铜钱
4874
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:求助:iptables
先吧 INPUT FORWADR OUTPUT 都DROP

iptables -A INPUT -s 192.168.102.42 -p tcp --sport 25 -j ACCEPT
iptables -A OUTPUT -d 192.168.102.42 -p tcp --dport 25 -j ACCEPT

离线justinwei.
发帖
2072
C币
-140234
威望
368
贡献值
1
银元
-2
铜钱
4597
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:求助:iptables
iptables -I FORWARD -j DROP
iptables -I FORWARD -d 192.168.102.42 -p tcp --dport 25 -j ACCEPT

离线fglive.
发帖
2112
C币
-235157
威望
392
贡献值
1
银元
-3
铜钱
4731
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:求助:iptables
同意三楼,先允许往目标ip且目标端口是25的包通过,紧接着丢弃所有目标端口25的包。
iptables -I FORWARD -p tcp --dport 25 -j DROP
iptables -I FORWARD -d 192.168.102.42 -p tcp --dport 25 -j ACCEPT

[ 本帖最后由 linzns 于 2008-10-7 20:12 编辑 ]

离线pchhh.
发帖
1960
C币
-235489
威望
365
贡献值
1
银元
0
铜钱
4343
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:求助:iptables
谢谢各位 问题已经解决。
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个