Chinaunix首页 | 论坛 | 博客
  • 博客访问: 686837
  • 博文数量: 771
  • 博客积分: 5000
  • 博客等级: 大校
  • 技术积分: 4910
  • 用 户 组: 普通用户
  • 注册时间: 2008-09-18 11:35
文章分类

全部博文(771)

文章存档

2011年(1)

2008年(770)

我的朋友

分类:

2008-09-18 11:50:09

*filter
:INPUT ACCEPT [0:0]  
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1078968232:1342933208160]
:RH-Firewall-1-INPUT - [0:0]
问题1:以上这些是什么东东????

-A INPUT -s 192.168.1.9 -p tcp -m tcp --dport 22 -j ACCEPT //允许192.168.1.9连接服务器的22端口
-A INPUT -s 192.168.1.5 -p tcp -m tcp --dport 22 -j ACCEPT //允许192.168.1.5连接服务器的22端口
-A INPUT -p tcp -m tcp --sport 80 -j ACCEPT  //允许服务器访问外面的80端口
-A INPUT -p udp -m udp --sport 53 -j ACCEPT //在服务器上能解析域名IP
-A INPUT -p icmp -j ACCEPT //允许客户端ping服务器IP
-A INPUT -j DROP //拒绝所有 流入 + 流出


问题2:如何允许 [服务器访问外部的所有端口],上面的规则服务器只能访问外部的80端口。
问题2:192.168.1.9/192.168.1.5 能不能定义成一个组。      
--------------------next---------------------

阅读(291) | 评论(0) | 转发(0) |
0

上一篇:只看该作者

下一篇:只看该作者

给主人留下些什么吧!~~