亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1365 | 回復(fù): 3
打印 上一主題 下一主題

[其他] 大家看看,我這樣寫過幾分鐘 80口就不能訪問了 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-09-16 17:00 |只看該作者 |倒序瀏覽
#!/bin/bash
PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:~/bin
export PATH
sshdport=23
# 獲取DNS服務(wù)器IP
if [ -s /etc/resolv.conf ];then
nameserver1=`cat /etc/resolv.conf |grep nameserver |awk 'NR==1{print $2 }'`
nameserver2=`cat /etc/resolv.conf |grep nameserver |awk 'NR==2{print $2 }'`
fi
IPT="/sbin/iptables"
# 刪除已有規(guī)則
$IPT --delete-chain
$IPT --flush
# 禁止進(jìn),允許出,允許回環(huán)網(wǎng)卡
$IPT -P INPUT DROP
$IPT -P FORWARD DROP
$IPT -P OUTPUT DROP
$IPT -A INPUT -i lo -j ACCEPT
# 允許已建立的或相關(guān)連接的通行
$IPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPT -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#INPUT  ACCEPT 80  SSH ORACL
$IPT -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
$IPT -A INPUT -p tcp -m  multiport  --dport 1521,5003,$sshdport -s 192.168.252.0/24  -j ACCEPT
$IPT -A INPUT -p tcp -m  multiport --dport 1521,5003,$sshdport -s 192.168.253.0/24  -j ACCEPT
$IPT -A INPUT -p tcp -m  multiport --dport 1521,5003 -s 172.18.10.0/24  -j ACCEPT
$IPT -A INPUT -p tcp -m  multiport --dport 1521,5003,$sshdport  -s 192.168.6.0/24 -j ACCEPT
# OUTPUT  ACCEPT 80  SSH ORACL
$IPT -A OUTPUT -p tcp -m  multiport  --sport 1521,5003 -d 192.168.252.0/24  -j ACCEPT
$IPT -A OUTPUT -p tcp -m  multiport --sport 1521,5003,$sshdport -d 192.168.253.0/24  -m state --state ESTABLISHED -j ACCEPT
$IPT -A OUTPUT -p tcp -m  multiport --sport 1521,5003 -d 172.18.10.0/24  -j ACCEPT
$IPT -A OUTPUT -p tcp -m  multiport --sport 23  -d 192.168.6.0/24 -j ACCEPT
$IPT -A OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
# 允許ping
$IPT -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
$IPT -A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
# 允許DNS
[ ! -z "$nameserver1" ] && $IPT -A OUTPUT -p udp -m udp -d $nameserver1 --dport 53 -j ACCEPT
[ ! -z "$nameserver2" ] && $IPT -A OUTPUT -p udp -m udp -d $nameserver2 --dport 53 -j ACCEPT





過幾分鐘,我的80就無法訪問了,我 iptables -P OUTPUT ACCEPT  就可以了,我在里面input和output都允許了,怎么會這樣???

論壇徽章:
26
CU十二周年紀(jì)念徽章
日期:2013-10-24 15:41:34技術(shù)圖書徽章
日期:2014-07-11 16:27:52辰龍
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55雙子座
日期:2014-09-26 11:00:042014年中國系統(tǒng)架構(gòu)師大會
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辭舊歲徽章
日期:2015-03-03 16:54:15NBA常規(guī)賽紀(jì)念章
日期:2015-05-04 22:32:03IT運維版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00
2 [報告]
發(fā)表于 2014-09-18 13:29 |只看該作者
本帖最后由 cryboy2001 于 2014-09-18 16:02 編輯

你的防火墻,我測試沒問題啊,去掉了dns部分。

加一條這個,能不能行
iptables -A OUTPUT -m state --state ESTABLISHED -j ACCEPT

論壇徽章:
0
3 [報告]
發(fā)表于 2014-09-21 15:42 |只看該作者
不行,因為我的80 是計費用來改密碼的,設(shè)置完后,當(dāng)時還能訪問,過5分鐘就不行了

論壇徽章:
26
CU十二周年紀(jì)念徽章
日期:2013-10-24 15:41:34技術(shù)圖書徽章
日期:2014-07-11 16:27:52辰龍
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55雙子座
日期:2014-09-26 11:00:042014年中國系統(tǒng)架構(gòu)師大會
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辭舊歲徽章
日期:2015-03-03 16:54:15NBA常規(guī)賽紀(jì)念章
日期:2015-05-04 22:32:03IT運維版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00
4 [報告]
發(fā)表于 2014-09-22 08:18 |只看該作者
有沒有可能是其它方面的問題,你的防火墻,我測試80口沒問題。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP