当前位置: 技术问答>linux和unix
linux iptables设置
来源: 互联网 发布时间:2016-07-10
本文导语: 我只想开放22端口,2425端口,剩下所有端口均关闭,该怎么设置?我看网上说用iptables命令,但我想在配置文件里配置: *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :RH-Firewall-1-INPUT - [0:0] -A INPUT -p icm...
我只想开放22端口,2425端口,剩下所有端口均关闭,该怎么设置?我看网上说用iptables命令,但我想在配置文件里配置:
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -p icmp -j DROP
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -d 192.168.0.35 -p tcp --dport 22 -j ACCEPT
-A INPUT -j DROP
-A OUTPUT -j DROP
-A FORWARD -j DROP
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 2425 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 2425 -j ACCEPT
COMMIT
这样配置后飞鸽还是不能使用,不知各位大虾有什么高招?非常感谢!!!
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -p icmp -j DROP
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -d 192.168.0.35 -p tcp --dport 22 -j ACCEPT
-A INPUT -j DROP
-A OUTPUT -j DROP
-A FORWARD -j DROP
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 2425 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 2425 -j ACCEPT
COMMIT
这样配置后飞鸽还是不能使用,不知各位大虾有什么高招?非常感谢!!!
|
你搞错顺序了,尝试把
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 2425 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 2425 -j ACCEPT
这2行放到端口22那行的下面。
另外,命令应该是针对RH-Firewall-1-INPUT链的,例如拒绝的命令
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
可以参考:http://bonyfish.cn/logs/20080130-iptables.html
欢迎访问我的博客:小毛的胡思乱想,
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 2425 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 2425 -j ACCEPT
这2行放到端口22那行的下面。
另外,命令应该是针对RH-Firewall-1-INPUT链的,例如拒绝的命令
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
可以参考:http://bonyfish.cn/logs/20080130-iptables.html
欢迎访问我的博客:小毛的胡思乱想,
|
的确像他说的 你把顺序搞错了