论坛风格切换切换到宽版
  • 521阅读
  • 7回复

[问题求助][CentOS] 如何让客户机只能访问某个网址? [复制链接]

上一主题 下一主题
离线wuyangbo11.
 
发帖
2038
C币
-235209
威望
394
贡献值
1
银元
-3
铜钱
4624
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01

iptables .-P FORWARD DROP[成人用品]
然后怎.么开放某些网址的访问呢?--------------彩票

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线initiallong.
发帖
2056
C币
-152475
威望
366
贡献值
1
银元
0
铜钱
4560
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[CentOS]
iptables -A FORWARD -d www.baidu.com -j ACCEPT

离线regiet.
发帖
2169
C币
-633738
威望
385
贡献值
2
银元
-3
铜钱
4920
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[CentOS]
谢谢楼上两位~~
iptables -P FORWARD DROP
iptables -A FORWARD -d www.baidu.com -j ACCEPT
这样后还是不能访问。。

iptables -I FORWARD -s 10.1.0.0/16 -m string --string "www.chinaunix.net" --algo bm  -j ACCEPT

执行上面这条命令出现
[root@localhost ~]# iptables -I FORWARD -s 192.168.3.0/24 -m string --string "www.chinaunix.net" --algo bm  -j ACCEPT
iptables v1.2.11: Couldn't load match `string':/lib/iptables/libipt_string.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
不知道哪里错了。。新手。。请多指教。。谢谢

离线慧琳迷.
发帖
1929
C币
-60734
威望
391
贡献值
1
银元
-1
铜钱
4306
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[CentOS]
难道不能用string?
试试不用string看看成不成

离线paranoia.
发帖
1941
C币
-263065
威望
356
贡献值
1
银元
-2
铜钱
4372
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[CentOS]


QUOTE:原帖由 hc_ttcm 于 2008-12-6 17:42 发表
iptables -A FORWARD -d www.baidu.com -j ACCEPT

可以啊  
我就是这么写的啊  
要不你贴下iptables-save,让别人帮你看下杂回事?

离线南芝恋.
发帖
2174
C币
-262562
威望
390
贡献值
1
银元
-1
铜钱
4808
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[CentOS]
贴出来了。麻烦看一下。谢谢~
# Generated by iptables-save v1.2.11 on Sun Dec  7 17:04:47 2008
*nat
REROUTING ACCEPT [554:64603]
OSTROUTING ACCEPT [7:483]
:OUTPUT ACCEPT [7:483]
-A POSTROUTING -s 192.168.3.0/255.255.255.0 -o ppp0 -j MASQUERADE
COMMIT
# Completed on Sun Dec  7 17:04:47 2008
# Generated by iptables-save v1.2.11 on Sun Dec  7 17:04:47 2008
*filter
:INPUT ACCEPT [1567:118509]
:FORWARD DROP [39:1966]
:OUTPUT ACCEPT [1169:129795]
-A FORWARD -d 202.108.22.5 -j ACCEPT
-A FORWARD -d 202.108.22.43 -j ACCEPT
COMMIT
# Completed on Sun Dec  7 17:04:47 2008
[root@localhost ~]#

离线hongjing123.
发帖
2138
C币
-235030
威望
440
贡献值
1
银元
0
铜钱
4983
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[CentOS]
把string 去掉也不行。。。好象不支持string这个命令...

离线qiusibo.
发帖
2049
C币
-559669
威望
386
贡献值
3
银元
0
铜钱
4557
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:[CentOS]
iptables -A FORWARD -s 192.168.1.0/24 -p tcp -d ! www.google.cn --dport 80 -j DROP

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个