论坛风格切换切换到宽版
  • 489阅读
  • 9回复

[问题求助]还是iptables 的问题 [复制链接]

上一主题 下一主题
离线samual142.
 
发帖
2122
C币
-60236
威望
412
贡献值
1
银元
-1
铜钱
4815
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
iptables -A FORWARD -s .192..168.1.5 -j ACCEPT          婚庆
ip.tables -A FORWARD -m mac --mac-source 00:0D:11:22:33:5.5 -j DROP.
iptables -A FORWARD -m string --string "w.w.com" --algo km.p -j DROP.
iptables -A FORWARD -m string .--string "www.com" --algo. kmp -j DROP.

我的目的.是想让我的192.168.1.5访问不受任何限制,我.把.
iptabl.es -A FORWAR.D -s 192.168.1.5 -j ACCEPT虚拟主机
这句放在了我FORWARD.链的第一条,可是             汽车
iptables -A FORWARD -m string --string "ww.com" --alg.o .kmp -j DROP          婚庆
iptables -A. FORWARD -m string --string "www.com" --a.lgo kmp -j DROP             汽车
这两个网站我还是打不开啊

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线hulutang.
发帖
2136
C币
-262553
威望
417
贡献值
1
银元
-1
铜钱
4723
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:还是iptables
全贴出来看看

离线lywl88.
发帖
2087
C币
-60505
威望
348
贡献值
1
银元
-2
铜钱
4551
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:还是iptables
#!/bin/bash

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -F
iptables -t nat -F
iptables -X
iptables -t nat -X
iptables -Z
iptables -t nat -Z
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 8000 -j ACCEPT
iptables -A INPUT -p tcp --dport 23 -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT

iptables -A FORWARD -s 192.168.1.5 -j ACCEPT
iptables -A FORWARD -m string --string "ww.com" --algo kmp -j DROP
iptables -A FORWARD -m string --string "www.com" --algo kmp -j DROP

iptables -A FORWARD -m iprange --src-range 192.168.1.2-192.168.1.209 -j DROP
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -p udp -s 192.168.1.0/24 --dport 53 -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dport 80,21,110,9000,25,443,53,22,23,22223,448 -j ACCEPT

iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.0/24 -j MASQUERADE


就是这样子

发帖
2093
C币
-152295
威望
391
贡献值
1
银元
-1
铜钱
4772
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:还是iptables
又是我不懂的

离线lilingdong.
发帖
1975
C币
-132200
威望
375
贡献值
1
银元
-1
铜钱
4481
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:还是iptables
echo "1">/proc/sys/net/ipv4/ip_forward
    /sbin/iptables -F
    /sbin/iptables -X
    /sbin/iptables -Z
    /sbin/iptables -t nat -F
    /sbin/iptables -t nat -X
    /sbin/iptables -t nat -Z
    /sbin/iptables -t mangle -F
    /sbin/iptables -t mangle -X
    /sbin/iptables -t mangle -Z
    /sbin/iptables -P INPUT DROP
    /sbin/iptables -P OUTPUT ACCEPT
    /sbin/iptables -P FORWARD DROP
    /sbin/iptables -t nat -P PREROUTING ACCEPT
    /sbin/iptables -t nat -P POSTROUTING ACCEPT
    /sbin/iptables -t nat -P OUTPUT ACCEPT
    /sbin/iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
    /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0  -j MASQUERADE
   /sbin/ iptables -A FORWARD -s 192.168.1.5 -j ACCEPT
试试

离线bakkey.
发帖
2046
C币
-235861
威望
424
贡献值
1
银元
-6
铜钱
4679
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:还是iptables
iptables -A FORWARD -s 192.168.1.5 -j ACCEPT

内网不是 ForWARD表吧, 是 filter 表

发帖
1864
C币
-199171
威望
342
贡献值
1
银元
-4
铜钱
4126
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:还是iptables
不行啊,另外我的iptables 里没用到mangle表,也需要设置默认策虐吗?


谢谢你的关注

离线wdsguying.
发帖
2182
C币
-60076
威望
416
贡献值
1
银元
-4
铜钱
4927
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:还是iptables
lz还是先说说网络情况吧

离线skyj2005.
发帖
1850
C币
-61380
威望
285
贡献值
1
银元
-1
铜钱
3985
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:还是iptables
发帖
1863
C币
-236116
威望
308
贡献值
1
银元
0
铜钱
4033
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
Re:还是iptables
不懂……
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个