QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 667|回复: 1

大家看看这个服务器的iptable怎么做?

[复制链接]
发表于 2005-5-16 22:56:14 | 显示全部楼层 |阅读模式
一服务器群.主服务器上有两网卡,eth0和eth1.IP分派如下:

eth0内网:10.1.1.1,要求只允许10.1.1.1 ~ 255的机器可以访问.

eth1外网:192.168.10.1.要求只允许192.168.10.1 ~ 10.十台计算机可以访问.(最好MAC地址要于IP地址对应.)

应该怎么做?
发表于 2005-5-20 15:18:44 | 显示全部楼层
大家就这个问题可以讨论一下吗
我个人意见
iptables -F
iptables -X
//clear
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
//eth0内网:10.1.1.1,要求只允许10.1.1.1 ~ 255的机器可以访问
iptables -A INPUT -i eth0 -s 10.1.1.0/24

//eth1外网:192.168.10.1.要求只允许192.168.10.1 ~ 10.十台计算机可以访问
iptables -A INPUT -i eth1 -s 192.168.10.2
iptables -A INPUT -i eth1 -s 192.168.10.3
.......
......
iptables -A INPUT -i eth1 -s 192.168.10.10
本人对此也不是很熟,高手讨论一下,看有没有更好的方法
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-5 22:43 , Processed in 0.045577 second(s), 15 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表