QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 667|回复: 2

请教关于iptables

[复制链接]
发表于 2005-4-8 10:48:26 | 显示全部楼层 |阅读模式
一直对iptables的规则应用顺序搞不清。
比如
#iptables -F
#iptables -A INPUT -p tcp -d 22 -j DROP
#iptables -A INPUT -p tcp -d 22 -j ACCEPT
那么这个22端口的包是丢弃还是拒绝?
如果把2和3对调一下,结果又怎么样?
比如我只想开放80端口,在防火墙里面应该怎么设?

请指教。
发表于 2005-4-8 13:41:01 | 显示全部楼层
http://linux.vbird.org/linux_server/0250simple_firewall.php
回复

使用道具 举报

发表于 2005-4-11 20:03:54 | 显示全部楼层
ACCEPT ? 你写的应该是 REJECT
iptables 是顺序执行的,满足其中的一条,就不再匹配下面的规则。如果一条也不满足,就按照default policy 执行。
若只开放80端口:
iptables -F
iptables -P INPUT    DROP
iptables -P OUTPUT    DROP
iptables -A INPUT     -p tcp --destination-port www -j ACCEPT
iptables -A OUTPUT  -p tcp --source-port www -j ACCEPT
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-6 05:11 , Processed in 0.037673 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表