当前位置: 技术问答>linux和unix
关于iptables配置问题
来源: 互联网 发布时间:2016-11-03
本文导语: 我用的Linux发行版是unbuntu9.04。我在配置一个软件的时候需要用到iptables 文档中给出了 一句命令:/etc/iptables start 但是在我的/etc目录下没有找到iptables 这个文件? 在网上搜索了下,大概明白了iptables用来配置...
我用的Linux发行版是unbuntu9.04。我在配置一个软件的时候需要用到iptables
文档中给出了 一句命令:/etc/iptables start 但是在我的/etc目录下没有找到iptables 这个文件?
在网上搜索了下,大概明白了iptables用来配置一些规则的,但是我不懂啊 所以请教各位大牛这个iptables文件
该怎么写???
执行完上述的/etc/iptables start命令后再执行iptables -L查看配置结果如下:
但是我不知道如何写iptables,能配置出上述结果来?谢谢大家了
文档中给出了 一句命令:/etc/iptables start 但是在我的/etc目录下没有找到iptables 这个文件?
在网上搜索了下,大概明白了iptables用来配置一些规则的,但是我不懂啊 所以请教各位大牛这个iptables文件
该怎么写???
执行完上述的/etc/iptables start命令后再执行iptables -L查看配置结果如下:
Chain INPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
1 84 ACCEPT all -- eth0 * 192.168.0.2 192.168.0.1 policy match dir in pol ipsec reqid 1 proto 50
1 152 ACCEPT esp -- eth0 * 0.0.0.0/0 0.0.0.0/0
1 493 ACCEPT udp -- eth0 * 0.0.0.0/0 0.0.0.0/0 udp spt:500 dpt:500
1 1628 ACCEPT udp -- eth0 * 0.0.0.0/0 0.0.0.0/0 udp spt:4500 dpt:4500
4 1527 ACCEPT tcp -- eth0 * 192.168.0.150 0.0.0.0/0 tcp spt:80
116 9784 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
1 84 ACCEPT all -- * eth0 192.168.0.1 192.168.0.2 policy match dir out pol ipsec reqid 1 proto 50
1 152 ACCEPT esp -- * eth0 0.0.0.0/0 0.0.0.0/0
1 712 ACCEPT udp -- * eth0 0.0.0.0/0 0.0.0.0/0 udp spt:500 dpt:500
1 1820 ACCEPT udp -- * eth0 0.0.0.0/0 0.0.0.0/0 udp spt:4500 dpt:4500
6 391 ACCEPT tcp -- * eth0 0.0.0.0/0 192.168.0.150 tcp dpt:80
122 26664 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:22
但是我不知道如何写iptables,能配置出上述结果来?谢谢大家了
|
文档中给出了 一句命令:/etc/iptables start 但是在我的/etc目录下没有找到iptables 这个文件?
这个大概的意思是说让你开启防火墙,不同发行版这个命令是不太一样的,redhat service iptables start
iptables -L是列出具体规则,再多的需要你自己阅读iptables的文档了
这个大概的意思是说让你开启防火墙,不同发行版这个命令是不太一样的,redhat service iptables start
iptables -L是列出具体规则,再多的需要你自己阅读iptables的文档了
|
/etc目录下没有找到iptables 这个文件?
/etc/rc.d/init.d/ls ip* 是在这个目录里面的.
/etc/rc.d/init.d/ls ip* 是在这个目录里面的.
|
一句命令:/etc/iptables start 但是在我的/etc目录下没有找到iptables 这个文件?
-----------
你根本就是在乱说 应该是/etc/init.d/iptables start吧!
找不到保存防火墙规则文件 你就不知道自己保存一下!
/sbin/iptables-save > /etc/sysconfig/iptables
不太熟悉Ubuntu 不知道有没有/etc/sysconfig目录
-----------
你根本就是在乱说 应该是/etc/init.d/iptables start吧!
找不到保存防火墙规则文件 你就不知道自己保存一下!
/sbin/iptables-save > /etc/sysconfig/iptables
不太熟悉Ubuntu 不知道有没有/etc/sysconfig目录
|
需要安装的吧?
http://wenku.baidu.com/view/99272c75f46527d3240ce0c9.html
http://wenku.baidu.com/view/99272c75f46527d3240ce0c9.html
|
http://linux.net527.cn/Linuxwangluoanquan/Linuxfanghuoqiang/1460.html
|
去网上搜一个文档 叫"2小时玩转iptables"
花2个小时看一下 实现并读懂你上面给的那些规则就很容易了。
花2个小时看一下 实现并读懂你上面给的那些规则就很容易了。