论坛风格切换切换到宽版
  • 693阅读
  • 7回复

[问题求助]为什么我的IPTABLES策略使我的内网主机不能PING 外网? [复制链接]

上一主题 下一主题
离线liangsyuan.
 
发帖
1924
C币
-60854
威望
337
贡献值
1
银元
-4
铜钱
4266
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
/sbin/iptables -P INP.UT DR.OP学习
       /sbin/iptables -P. OUTPUT ACCEP.T--- 印刷
       /sbin/iptab.les. -A INPUT -i lo -j ACCEPT.
  .     /sbin/iptables. -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT.
       /sbin/iptable.s .-A INPUT -p icmp -j ACCEPT[成人用品]
请达人帮我看看

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线vcdesign.
发帖
2016
C币
-60934
威望
345
贡献值
1
银元
-2
铜钱
4414
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:为什么我的IPTABLES策略使我的内网主机不能PING
那还要看你的外网IP是否被电信设置为禁ping

离线yufan163.
发帖
2164
C币
-60464
威望
407
贡献值
1
银元
-2
铜钱
4840
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:为什么我的IPTABLES策略使我的内网主机不能PING
内网机器ping网关外网ip可以不

离线呼唤.
发帖
2030
C币
-60609
威望
360
贡献值
1
银元
-1
铜钱
4475
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:为什么我的IPTABLES策略使我的内网主机不能PING


QUOTE:原帖由 ztj2247 于 2009-9-20 18:22 发表
/sbin/iptables -P INPUT DROP



那你的意思是这句改成ACCEPT就可以ping通外网?

离线焊线.
发帖
2048
C币
-604756
威望
406
贡献值
4
银元
-1
铜钱
4678
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:为什么我的IPTABLES策略使我的内网主机不能PING
forward 链呢?

离线zhangz.
发帖
2110
C币
-262594
威望
471
贡献值
6
银元
5
铜钱
4751
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:为什么我的IPTABLES策略使我的内网主机不能PING
如果是内网也该先检查同网段的吧?

离线豆芽.
发帖
2088
C币
-235103
威望
411
贡献值
1
银元
-3
铜钱
4793
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:为什么我的IPTABLES策略使我的内网主机不能PING
把 INPUT OUTPUT 那换成 FORWARD 么~

离线wscxyy.
发帖
2093
C币
-140091
威望
377
贡献值
1
银元
-4
铜钱
4609
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:为什么我的IPTABLES策略使我的内网主机不能PING
如何让别人ping不到自己,而自己又能ping别人,问题其实很简单,用如下脚本+tcpdump(tcpdump icmp -n -i eth0),脚本内容如下:

#/bin/bash
iptables -F
iptables -F -t nat
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dport 80,22 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT

iptables -A INPUT -i ! lo -j LOG --log-prefix "DROP " --log-ip-options --log-tcp-options

iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p tcp -m multiport --sport 80,22 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -o ! lo -j LOG --log-prefix "DROP " --log-ip-options --log-tcp-options
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个