URN Logo
UNIX Resources » Linux » China Linux Forum » 网络管理技术 » 6 » 下面的iptables配置是否正确
announcement 声明: 本页内容为中国Linux论坛的内容镜像,文章的版权以及其他所有的相关权利属于中国Linux论坛和相应文章的作者,如果转载,请注明文章来源及相关版权信息。
Resources
China Linux Forum(finished)
Linux Forum(finished)
FreeBSD China(finished)
linuxforum.net
  业界新闻与评论
  自由软件杂谈
  IT 人生
  Linux软件快递
  翻译作坊
  Linux图书与评论
  GNU Emacs/XEmacs
  Linux 中文环境和中文化
  Linux桌面与办公软件
  Linux 多媒体与娱乐版
  自由之窗Mozilla
  笔记本电脑上的Linux
  Gentoo
  Debian 一族
  网络管理技术
  Linux 安装与入门
  WEB服务器和FTP服务器
  域名服务器和邮件服务器
  Linux防火墙和代理服务器应用
  文件及打印服务器
  技术培训与认证
  Linux内核技术
  Linux 嵌入技术
  Linux设备驱动程序
  Linux 集群技术
  LINUX平台数据库
  系统和网络安全
  CPU 与 编译器
  系统计算研究所专栏
  Linux下的GUI软件开发
  C/C++编程版
  PHP 技 术
  Java&jsp技术
  Shell编程技术
  Perl 编 程
  Python 编 程
  XML/Web Service 技术
  永远的Unix
  FreeBSD世界
   
下面的iptables配置是否正确
下面的iptables配置是否正确 - winwall [2005-06-02 17:35 | 375 byte(s)]
 
Re: 下面的iptables配置是否正确 - zxpxyz4587 [2005-06-08 14:04 | 696 byte(s)]
 
Re: 下面的iptables配置是否正确 - winwall [2005-06-08 14:28 | 153 byte(s)]
 
Re: 下面的iptables配置是否正确 - linarin010203 [2005-06-11 08:35 | 48 byte(s)]
 
Re: 下面的iptables配置是否正确 - b2linux [2005-06-07 10:53 | 24 byte(s)]
 
Subject: 下面的iptables配置是否正确
Author: winwall    Posted: 2005-06-02 17:35    Length: 375 byte(s)
[Original] [Print] [Top]

我们的web服务器上想只开放80端口和22号端口,请问用iptables命令是否如下:

iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport !(22,80) -j DROP
iptables -t filter -A INPUT -p UDP -j DROP


[Original] [Print] [Top]
Subject: Re: 下面的iptables配置是否正确
Author: b2linux    Posted: 2005-06-07 10:53    Length: 24 byte(s)
[Original] [Print] [Top]
试试不就行了。
----
道常无为而无不为
[Original] [Print] [Top]
Subject: Re: 下面的iptables配置是否正确
Author: zxpxyz4587    Posted: 2005-06-08 14:04    Length: 696 byte(s)
[Original] [Print] [Top]
IPTABLES="/sbin/iptables"

#remove all rules
以下清除所有规则
$IPTABLES -F
$IPTABLES -X
$IPTABLES -t nat -F
$IPTABLES -t nat -X
$IPTABLES -t mangle -F
$IPTABLES -t mangle -X

#set default rules
设置默认规则
$IPTABLES -P INPUT DROP
进入防火墙的拒绝
$IPTABLES -P OUTPUT ACCEPT
出防火墙的都允许
$IPTABLES -P FORWARD DROP
穿过防火墙的都拒绝

$IPTABLES -A INPUT -p TCP --dport 22 -j ACCEPT
开放22端口通过
$IPTABLES -A INPUT -p TCP --dport 80 -j ACCEPT


我是存为脚本
----
我无畏……源自无知。
[Original] [Print] [Top]
Subject: Re: 下面的iptables配置是否正确
Author: winwall    Posted: 2005-06-08 14:28    Length: 153 byte(s)
[Original] [Print] [Top]

我有个问题,你先将所有进入防火墙的包都拒绝,然后再设置规则接受进入防火墙的目的端口为22的包,

好像顺序应该倒过来吧,你认为是不是.
[Original] [Print] [Top]
Subject: Re: 下面的iptables配置是否正确
Author: linarin010203    Posted: 2005-06-11 08:35    Length: 48 byte(s)
[Original] [Print] [Top]
你理解错了,上面设置的是默认规则,是最后执行的。
----
偏爱Linux
[Original] [Print] [Top]
« Previous thread
请教个rsh的问题,一般用户可以执行rsh,而root不行,需要修改哪儿设置?
网络管理技术
6
Next thread »
求助,紧急!
     

Copyright © 2007 UNIX Resources Network, All Rights Reserved.      About URN | Privacy & Legal | Help | Contact us
备案序号: 京ICP备05006143    webmaster: webmaster@unixresources.net
This page created on 2008-07-17 02:16:04, cost 0.045039892196655 ms.