iptables是不是設錯了 - Linux

Una avatar
By Una
at 2010-07-14T09:46

Table of Contents


對不起請教各位先進一下,

我試著在 ubuntu 9.10 上設定防火牆,

煩請各位了解 iptables 設定的人幫我看一下,

看看是不是每一個人都能連到 www 伺服器( http://140.109.19.188 ),

因為我自己在住的地方都會出現 timeout,可是朋友告訴我是正常的,

我實在想不出為什麼,是不是因為我住的地方有用 ip 分享器的原故呢?


以下則是我寫在 /etc/init.d/ 中的 script,為了管理方便,同張網卡設定二個ip

===========================

#!/bin/sh

# iptables script generated 2010-07-09
# http://www.mista.nu/iptables

IPT="/sbin/iptables"

# Flush old rules, old custom tables
$IPT --flush
$IPT --delete-chain

# Set default policies for all three default chains
$IPT -P INPUT DROP
$IPT -P FORWARD DROP
$IPT -P OUTPUT DROP

# Enable free use of loopback interfaces
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT

# All TCP sessions should begin with SYN
#$IPT -A INPUT -p tcp ! --syn -m state --state NEW -s 0.0.0.0/0 -j DROP

# Accept inbound TCP packets
$IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -A INPUT -p tcp --dport 22 -m state --state NEW -s 192.168.1.19/16 -j
ACCEPT
$IPT -A INPUT -p tcp --dport 22 -m state --state NEW -s 140.109.23.122/16 -j
ACCEPT
$IPT -A INPUT -p tcp --dport 80 -m state --state NEW -s 0.0.0.0/0 -j ACCEPT
$IPT -A INPUT -p tcp --dport 8080 -m state --state NEW -s 140.109.23.122/16
-j ACCEPT
$IPT -A INPUT -p tcp --dport 8080 -m state --state NEW -s 192.168.1.19/16 -j
ACCEPT

# Accept inbound UDP packets (DHCP)
$IPT -A INPUT -p udp -m udp --dport 67 -s 0.0.0.0/0 -j ACCEPT

# Accept inbound ICMP messages
$IPT -A INPUT -p ICMP --icmp-type 8 -s 0.0.0.0/0 -j ACCEPT

# Accept outbound packets
$IPT -I OUTPUT 1 -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPT -A OUTPUT -p udp --dport 53 -m state --state NEW -j ACCEPT

$IPT -A OUTPUT -p tcp --dport 22 -m state --state NEW -s 192.168.1.19/16 -j
ACCEPT
$IPT -A OUTPUT -p tcp --dport 22 -m state --state NEW -s 140.109.23.122/16 -j
ACCEPT


--
Tags: Linux

All Comments

James avatar
By James
at 2010-07-18T14:08
正常
Olivia avatar
By Olivia
at 2010-07-22T21:25
你自己住的地方ip是? 朋友的ip是? /16 你知道是什麼意思
Edith avatar
By Edith
at 2010-07-25T02:43
嗎?
Sandy avatar
By Sandy
at 2010-07-28T04:01
/16是代表 mask 為 255.255.0.0

伺服器連線餘時

Christine avatar
By Christine
at 2010-07-14T09:19
※ 引述《tcii (劍型飛行器)》之銘言: : ※ 引述《tcii (劍型飛行器)》之銘言: : : 在下對Linux並不算熟 : : 前幾天網站一直連不上 : : 不管用firfox或IE都顯示連線逾時 : : 照著書本一步步檢查 : : 查看了阿帕契及網路連線仍舊找不出原因 : : 又因為電腦灌的是非常 ...

Samba可以做到禁止寫入那些副檔名的檔案嗎?

Hazel avatar
By Hazel
at 2010-07-14T09:17
最近公司要更新NAS Server的設備。 我覺得LinuxBase的NAS主機穩定又好設定。 不過另一位MIS看了一下規格說,沒有檔名權限控管的功能 不能禁止其它人存放特定的檔案(AVI,RVMB,MP3..等) 雖然我覺得這個功能不實用(防君子不防小人), 不過他似乎很堅 ...

Mandriva 2010.1 媒體源

Iris avatar
By Iris
at 2010-07-14T08:23
Mandriva 2010.1 雖然已釋出ISO 但是很多mirror site都不能用 包括easy urpmi 這邊找到法國的需要的請取用。 手動新增 也就是在 root 輸入以下指令: urpmi.addmedia main http://ftp.free.fr/mirrors/ftp.mandr ...

Solaris 5.8 什麼指令才能 Mount 外接딠…

John avatar
By John
at 2010-07-13T20:58
建議你使用FTP他的USB超慢的 可能~你COPY個東西~~就可以先回家睡覺了~ ※ 引述《dada0103 (排球第一)》之銘言: : 各位先進 : 在下最近要接觸 Solaris,所以完不熟悉指令 : 基本的 mount 指令有試過 , 但一直失敗! : 接上 usb 硬碟時 , 在 /dev/us ...

svn : Unable to open an ra_local session to URL

Daph Bay avatar
By Daph Bay
at 2010-07-13T20:36
hi 各位大大 不好意思! andgt;and#34;andlt; 我們原本在windows底下開發案子 使用SVN用的好好的 用公司的server 現在突然有個案子 要開發linux 所以要先把第一版的CODE import上SVN讓大家使用 問題來了!!! 我在linux sammba目錄 按右 ...