当前位置:  技术问答>linux和unix

iptables下规则不work

    来源: 互联网  发布时间:2017-05-21

    本文导语:  本帖最后由 carlostyq 于 2014-06-17 12:22:19 编辑 我想设条规则,DROP来自wan口,source port 80 的包。 设在FILTER的FORWARD链里,可以work。但是设在NAT的PREROUTING链里,就不work。 NAT表里的规则: ====   iptables -t nat -I PREROUTIN...

本帖最后由 carlostyq 于 2014-06-17 12:22:19 编辑
我想设条规则,DROP来自wan口,source port 80 的包。
设在FILTER的FORWARD链里,可以work。但是设在NAT的PREROUTING链里,就不work。

NAT表里的规则:
====   iptables -t nat -I PREROUTING 1 -i !br+ -p tcp --sport 80 -j DROP ====

iptables下规则不work[图片]

FILTER表里的规则:
====    iptables -t filter -I FORWARD 1 -p tcp --sport 80 -j DROP ====

iptables下规则不work[图片]

谢谢帮助~我第一次弄防火墙。。。。


|


我觉得iptables里面三个默认表  nat  filter mangle可能从设计上就是目的不一样的. 
要实现过滤的话,应该在filter表里面设置, 要设置nat的地址转换才设在nat表里。

    
 
 

您可能感兴趣的文章:

  • iptables写两个规则!急等`
  • 关于端口转发,IPTABLE怎么写规则的问题!请帮忙,在线等!
  • 用函数操作iptables规则?
  • iptables能不能根据时间设定规则
  • iptables怎么使得DNAT规则对某个IP无效呢
  • 关于iptables DoS规则添加
  • iptable 规则,阻止来自202.108.0.0/16 的2000-10000端口发送过来的数据包,该怎么写?谢谢!
  • iptables规则问题,请大家帮忙看看怎么回事
  • 求一个iptables规则,在线等
  • iptables在使用drop的默认规则下,如何打开DNS服务
  • 关于linux静态路由或iptables规则的问题
  • 寻求一个iptables规则
  • 我要写一个用来修改packet的模块(就是iptables的插件可以向netfilter中添加一些过滤的规则),需要看那些书,请大侠们指教????
  • 防火墙做转发,iptables中的规则如何写才能让邮件收发(即25/110口,在FORWARD上)
  • 修改iptables防火墙规则解决vsftp登录后不显示文件目录的问题
  • 哪位大哥帮忙写个iptables规则,奇怪的很我全部丢弃都过滤不掉的包。
  • linux增加iptables防火墙规则的示例
  • iptables规则问题
  • iptables规则,请大家帮我看下是不是有问题.非常感谢!
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • redhat linux/CentOS 6/7 关闭防火墙(iptables)命令,作用:CentOS 防火墙不关行不行?
  • iptables 命令不能用bash: iptables: command not found
  • 怎样修改内核或者iptables,让普通用户可以用iptables?
  • 困扰数日的难题:iptables始终出问题,请问如何安装上iptables并使用
  • 怎么通过命令行关闭iptable?
  • 救命~~求助~~iptables高手请进
  • 用iptables设定禁止ping 后,重启电脑后又会生效,
  • iptable的问题。。初学者
  • 设置LINUX IPTABLES FTP的问题
  • 设置iptable出错
  • iptables移植到开发板
  • Suse Linux 的iptables文件
  • iptables在修改后不能重启
  • iptables问题,搜索过后仍迷惑
  • 我的iptables启动不起来了
  • iptables控制上网问题?(在线等)
  • iptables可以设置ip+ports的封堵方式吗?
  • iptables导致网络连接速度变慢?
  • 为什么我用 iptables 禁止不了一指定IP
  • 如何获得iptables的输出信息??????有挑战性阿!!!
  • 防火墙 iptables 的问题


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,