论坛风格切换切换到宽版
  • 591阅读
  • 3回复

[问题求助][RedHat] 设置iptables后 不能telnet其他服务器(已设置为:OUTPUT ACCEPT ) [复制链接]

上一主题 下一主题
离线rexon3105.
 
发帖
1946
C币
-235515
威望
362
贡献值
1
银元
-1
铜钱
4374
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
# Generat.ed by .iptables-save v1.2.8 on Fri Dec 26 15:45:32 2008              乙肝
*filter
:INPUT DROP. [9:1013]--------------彩票
:FORWA.RD ACCEPT [0:0].
:.OUTPUT ACCEPT [52:6388]<性病>
-A INPUT -.p icmp -j AC.CEPT外贸
-A INPUT -p tcp -m tcp --dport 22 .-j ACCEP.T             电子
-A. INPUT -p tcp -.m tcp --dport 20 -j ACCEPT(        游戏          )
-A I.NPUT -p tcp -m tcp --dport 21 -j. ACCEPT(        游戏          )
-A INPUT -p tcp -m tcp --dport 80 -j ACC..EPT    美容
-A INPUT -p tcp -m tc..p --dport 53 -j ACCEPT健康
-A INPUT -p udp -m .u.dp --dport 53 -j ACCEPT             电子
-A. .INPUT -p tcp -m tcp --dport 23 -j ACCEPT    美容
-A INPUT -p tcp -m tcp --dport. 1.10 -j ACCEPT    美容
-A INPUT -p tc.p -m tcp --d.port 25 -j ACCEPT.
-.A INPUT -p tcp -m tcp --dport 443 -j .ACCEPT    外汇
-A .INPUT .-p tcp -m tcp --dport 1521 -j ACCEPT.
-A INPUT -.p tcp .-m tcp --dport 8081 -j ACCEPT.
-A O.UTPUT -p icmp -j ACCE.PT电影
COMMIT
# Completed on Fri Dec 2.6 15:45:.32 2008.
~

上边是iptables .文件,  外贸
就是不能从本服务器 向外访问 其他服务.器任何端口,如 telnet 192.168.1.2 22 不通,把iptabl.es 停掉就可以访问。外贸
我看过别的帖子,说是设置成这样就可以 OUTPUT ACCEPT ,但是我的服.务器不行,不知道为什么???.服务器
请各位帮帮忙

[ 本帖最后由 lj.unf888 于 2.008-12-26 16:05 编辑 ]投资

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线acmilanajax.
发帖
2104
C币
-593911
威望
388
贡献值
3
银元
-1
铜钱
4730
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[RedHat]
你没有允许telnet 的包回来。..
应该加上 所有包的回流
例 telnet 回流包
-A INPUT -p tcp -m tcp --sport 23 -j ACCEPT

离线pyemail.
发帖
2011
C币
-627237
威望
378
贡献值
4
银元
-4
铜钱
4531
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[RedHat]
也就说要有回来的方向的配置

离线acmilanajax.
发帖
2104
C币
-593911
威望
388
贡献值
3
银元
-1
铜钱
4730
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[RedHat]
添加一个-m state的模块
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个