亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 4415 | 回復: 13
打印 上一主題 下一主題

關于FORWARD的規(guī)則疑問 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2009-08-19 16:43 |只看該作者 |倒序瀏覽
在使用iptables作為網關防火墻時,我使用了如下命令:

iptables -P FORWARD ACCEPT
iptables -I FORWARD -d 119.126.159.XXX -j ACCEPT

內網無法直接對119.126.159.xxx進行直接訪問,請問是否理解有誤?

后來,我又使用此語句,
iptables -t nat -A POSTROUTING -s $LAN -d 119.126.159.XXX -j ACCEPT

其中l(wèi)an=192.168.0.0/19

但內網還是無法直接對119.126.159.xxx進行直接訪問,這是為何(排除119.126.159.xxx服務器的不正常)?

論壇徽章:
0
2 [報告]
發(fā)表于 2009-08-19 18:48 |只看該作者
是要做地址偽裝吧

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
3 [報告]
發(fā)表于 2009-08-19 21:10 |只看該作者
需要打開路由,做nat

論壇徽章:
0
4 [報告]
發(fā)表于 2009-08-20 08:50 |只看該作者
你說的是forward吧,這是基本的,這些都做了,因為還有較多腳本,省略了,完整如下:
  1. #### 1. Clear any existing chains ####

  2. iptables -F
  3. iptables -X
  4. iptables -Z

  5. #### 2. Setting up default policies ####

  6. iptables -P INPUT DROP
  7. iptables -P OUTPUT ACCEPT
  8. iptables -P FORWARD ACCEPT

  9. #### 3. Setting up interface lo access policies ####

  10. iptables -A INPUT -i lo -j ACCEPT
  11. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT



  12. ###################################################
  13. #### PART II: Internal Server Filewall Setting ####
  14. ###################################################


  15. #### 1. Load any special modules ####

  16. modprobe ip_tables             > /dev/null 2>&1
  17. modprobe iptable_nat           > /dev/null 2>&1
  18. modprobe ip_nat_ftp            > /dev/null 2>&1
  19. modprobe ip_nat_irc            > /dev/null 2>&1
  20. modprobe ip_conntrack          > /dev/null 2>&1
  21. modprobe ip_conntrack_ftp      > /dev/null 2>&1
  22. modprobe ip_conntrack_irc      > /dev/null 2>&1
  23. modprobe tcp_syncookies        > /dev/null 2>&1

  24. #### 2. Clear NAT table rules ####

  25. iptables -F -t nat
  26. iptables -X -t nat
  27. iptables -Z -t nat

  28. iptables -t nat -P PREROUTING   ACCEPT
  29. iptables -t nat -P POSTROUTING  ACCEPT
  30. iptables -t nat -P OUTPUT       ACCEPT

  31. #### 3. Enable ip forward ####

  32. iptables -A INPUT -i $INIF -j ACCEPT

  33. echo 1 > /proc/sys/net/ipv4/ip_forward
復制代碼

論壇徽章:
0
5 [報告]
發(fā)表于 2009-08-20 12:40 |只看該作者
你需要做 NAT,而你卻沒有做,或者說做的不對
做 NAT 的方法在我的教程里有示例,你可以看一下

http://linux.chinaunix.net/bbs/thread-722462-1-1.html

論壇徽章:
0
6 [報告]
發(fā)表于 2009-08-21 15:38 |只看該作者
nat也做了呢。。

  1. #### Enable transparence proxy ####

  2. iptables -t nat -A PREROUTING -i eth1 -p tcp -s 0/0 --dport 80 -j REDIRECT --to-port 3128
  3. iptables -t nat -A POSTROUTING -s $LAN -p tcp -m multiport --destination-port 21,53 -o $EXTIF -j MASQUERADE
復制代碼

論壇徽章:
0
7 [報告]
發(fā)表于 2009-08-21 15:40 |只看該作者
原帖由 platinum 于 2009-8-20 12:40 發(fā)表
你需要做 NAT,而你卻沒有做,或者說做的不對
做 NAT 的方法在我的教程里有示例,你可以看一下

http://linux.chinaunix.net/bbs/thread-722462-1-1.html

你的大作去年就下載了,我的腳本很多,以上僅是基本的部分,其它應用是正常的,如網站發(fā)布,郵件等(nat)

論壇徽章:
0
8 [報告]
發(fā)表于 2009-08-21 17:20 |只看該作者
原帖由 zenglingping 于 2009-8-21 15:40 發(fā)表

你的大作去年就下載了,我的腳本很多,以上僅是基本的部分,其它應用是正常的,如網站發(fā)布,郵件等(nat)

和你哪年下載的沒有關系,問題是你看了嗎?
我的 “大作” 里不是沒有例子,你看了嗎?
你的 POSTROUTING 用法簡直就是荒謬!

[ 本帖最后由 platinum 于 2009-8-21 17:50 編輯 ]

論壇徽章:
0
9 [報告]
發(fā)表于 2009-08-21 17:37 |只看該作者
感覺你有些規(guī)則都不知道是什么就隨便用了。
iptables -t nat -A POSTROUTING -s $LAN -d 119.126.159.XXX -j ACCEPT
為什么要這么寫?

論壇徽章:
0
10 [報告]
發(fā)表于 2009-08-22 09:24 |只看該作者

回復 #5 platinum 的帖子

以下就是最小化腳本,但是沒有做任何控制,個人認為能正常運行。


  1. #### Define networks #######################

  2. #!/bin/bash
  3. PATH=/sbin:/bin:/usr/sbin:/usr/bin
  4. export PATH

  5. INIF="eth1"
  6. EXTIF="eth0"
  7. LAN="192.168.0.0/19"



  8. export EXTIF INIF LAN

  9. ############################################
  10. #### PART I: Localhost Firewall Setting ####
  11. ############################################


  12. #### 1. Clear any existing chains ####

  13. iptables -F
  14. iptables -X
  15. iptables -Z

  16. #### 2. Setting up default policies ####

  17. iptables -P INPUT DROP
  18. iptables -P OUTPUT ACCEPT
  19. iptables -P FORWARD ACCEPT

  20. #### 3. Setting up interface lo access policies ####

  21. iptables -A INPUT -i lo -j ACCEPT
  22. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT





  23. ###################################################
  24. #### PART II: Internal Server Filewall Setting ####
  25. ###################################################


  26. #### 1. Load any special modules ####

  27. modprobe ip_tables             > /dev/null 2>&1
  28. modprobe iptable_nat           > /dev/null 2>&1
  29. modprobe ip_nat_ftp            > /dev/null 2>&1
  30. modprobe ip_nat_irc            > /dev/null 2>&1
  31. modprobe ip_conntrack          > /dev/null 2>&1
  32. modprobe ip_conntrack_ftp      > /dev/null 2>&1
  33. modprobe ip_conntrack_irc      > /dev/null 2>&1
  34. modprobe tcp_syncookies        > /dev/null 2>&1

  35. #### 2. Clear NAT table rules ####

  36. iptables -F -t nat
  37. iptables -X -t nat
  38. iptables -Z -t nat

  39. iptables -t nat -P PREROUTING   ACCEPT
  40. iptables -t nat -P POSTROUTING  ACCEPT
  41. iptables -t nat -P OUTPUT       ACCEPT

  42. #### 3. Enable ip forward ####

  43. iptables -A INPUT -i $INIF -j ACCEPT

  44. echo 1 > /proc/sys/net/ipv4/ip_forward

  45. iptables -t nat -A POSTROUTING -s 0/0 -o $EXTIF -j MASQUERADE       #Urgent use

  46.        
  47. #### Access internet control list & NAT forward rules ####



  48. #######################################
  49. #### Modification/Update Date note ####
  50. #######################################
  51. #2009/08/08 created by lingping
復制代碼
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯網協(xié)會會員  聯系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP