当前位置: 技术问答>linux和unix
问一个iptables的命令是什么意思
来源: 互联网 发布时间:2015-02-17
本文导语: # iptables -A FORWARD -p tcp -d 192.168.1.73 --dport80 -i eth0 -j ACCEPT 该规则允许所有目的地址为192.168.1.73,目的端口为80的TCP数据包通过 # iptables -A FORWARD -p tcp -s 192.168.1.73 --sport80 -o eth0 -j ACCEPT 该规则允许所有源...
# iptables -A FORWARD -p tcp -d 192.168.1.73 --dport80 -i eth0 -j ACCEPT
该规则允许所有目的地址为192.168.1.73,目的端口为80的TCP数据包通过
# iptables -A FORWARD -p tcp -s 192.168.1.73 --sport80 -o eth0 -j ACCEPT
该规则允许所有源地址为192.168.1.73,源端口为80的TCP数据包通过
请问是否正确?
该规则允许所有目的地址为192.168.1.73,目的端口为80的TCP数据包通过
# iptables -A FORWARD -p tcp -s 192.168.1.73 --sport80 -o eth0 -j ACCEPT
该规则允许所有源地址为192.168.1.73,源端口为80的TCP数据包通过
请问是否正确?
|
# iptables -A FORWARD -p tcp -d 192.168.1.73 --dport80 -i eth0 -j ACCEPT
应该是从eth0这块网卡进来的,目的地址是192.168.1.73、目的端口是80的所有tcp协议都让其通过
# iptables -A FORWARD -p tcp -s 192.168.1.73 --sport80 -o eth0 -j ACCEPT
从eth0这块网卡出去的,源地址是192.168.1.73,源端口号是80的所有tcp协议都让其通过
应该是从eth0这块网卡进来的,目的地址是192.168.1.73、目的端口是80的所有tcp协议都让其通过
# iptables -A FORWARD -p tcp -s 192.168.1.73 --sport80 -o eth0 -j ACCEPT
从eth0这块网卡出去的,源地址是192.168.1.73,源端口号是80的所有tcp协议都让其通过
|
forward是转发
进入是input
出去是output
进入是input
出去是output