|
|
|
|
|
|
|
[Original]
[Print]
[Top]
|
网络是好的
当我如下配置iptables时不能访问外面的WWW
(xxx.xxx.xxx.xxx是我的IP)
#!/bin/sh
IPT=/sbin/iptables
$IPT -t filter -F
$IPT -t filter -P INPUT DROP
$IPT -t filter -P OUTPUT ACCEPT
$IPT -t filter -P FORWARD DROP
$IPT -t filter -A INPUT -p tcp --dport www -i eth0 -d xxx.xxx.xxx.xxx -j ACCEPT
$IPT -t filter -A INPUT -p tcp --dport ssh -i eth0 -d xxx.xxx.xxx.xxx -j ACCEPT
$IPT -t filter -A INPUT -p tcp --dport ftp -i eth0 -d xxx.xxx.xxx.xxx -j ACCEPT
$IPT -t filter -A INPUT -p tcp --dport imap -i eth0 -d xxx.xxx.xxx.xxx -j ACCEPT
如果把 $IPT -t filter -P INPUT DROP 改成
$IPT -t filter -P INPUT ACCEPT
就可以了
而我想默认DROP,还需要特别指出让什么包通过
Thanks
|
|
|
[Original]
[Print]
[Top]
|
|
|