能請大家幫忙看一下iptable設定哪裡錯ꐠ… - Linux

Kumar avatar
By Kumar
at 2009-09-15T19:20

Table of Contents

你好
你還要考量到你的網卡問題, 你的default input policy 是針對 eth0
或是還有其它網卡呢, 這是你要考量到的
另外建議你可以指定 dest ip/network 方式來設定policy, 這樣會更清楚.
也容易debug出你的問題



※ 引述《panda22 (panda)》之銘言:
: 首先我iptable設定如下
: *filter
: :INPUT ACCEPT [0:0]
: :FORWARD ACCEPT [0:0]
: :OUTPUT ACCEPT [0:0]
: -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
: -A INPUT -p icmp -j ACCEPT
: -A INPUT -i eth0 -j ACCEPT
: -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
: -A INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT
: -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
: -A FORWARD -p icmp -j ACCEPT
: -A FORWARD -i eth0 -j ACCEPT
: -A FORWARD -o eth0 -j ACCEPT
: -A INPUT -j REJECT --reject-with icmp-host-prohibited
: -A FORWARD -j REJECT --reject-with icmp-host-prohibited
: COMMIT
: 我想問一下 我default INPUT policy 是 ACCEPT, 但是我想要連 80 port
: 卻會被擋掉而連 ssh 卻可以, 我應設定如果沒設定rule就應該是ACCEPT壓
: 但是怎還會被擋掉 希望有人可以幫忙解答
: 感謝

--
Tags: Linux

All Comments

RHEL 採購

Rachel avatar
By Rachel
at 2009-09-15T18:44
請問一下 RHEL 在台灣有沒有代理商出貨?? ( 中文版?? ) 因為伺服器好像只認證這種企業版. 想找代理商來報價. 除了軟體價格外. 有沒有包括幾年以內的系統軟體諮詢?? 還是只能找軟體公司統包 ( 包括安裝及維護備份等 ) ? 另. 企業版本用在教育單位非營 ...

能請大家幫忙看一下iptable設定哪裡錯了嗎?

Connor avatar
By Connor
at 2009-09-15T14:09
首先我iptable設定如下 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p ...

ubuntu更新後網卡裝置不見了.....

Doris avatar
By Doris
at 2009-09-15T13:22
本來是用wubi灌了雙系統 (8.04) 後來更新了一陣子之後就升級成9.04 (內建的update的管理) 到升級完都還ok可以上網 之後切到XP一陣子之後在切回ubuntu後 就發現不能上網了 用ifconfig也看不到eth0了...... (XP仍然可以上網) 謝謝回答^^ - ...

Ubuntu 正體中文站?

Cara avatar
By Cara
at 2009-09-15T01:03
http://www.ubuntu-tw.org/ 已經好幾天進不去了~ 不知道發生什麼事情,有人知道發生什麼事情嗎? 突然消失真是讓人太難過了〒△〒 - ...

安裝軟體問題?

Kelly avatar
By Kelly
at 2009-09-14T22:13
※ 引述《yuben75 (我想飛)》之銘言: : 2. 請問FC11的軟體來源要去那裡設定? 因為我一直都無法使用yum安裝軟體 : 我們公司mis有管制網路, 所以要使用porxy才可以連上網頁, 請 : 問這樣還可以連上yum的軟體來源嗎? /etc/yum.repos.d/底下的檔案 ...