亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1811 | 回復(fù): 5
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] 關(guān)于iptables的問題 [復(fù)制鏈接]

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2008-09-26 14:02 |只看該作者 |倒序瀏覽
這是公司web服務(wù)器,iptables命令中的一條,當(dāng)用第一個的時候服務(wù)器上的pdf文件在下載過程中就會出現(xiàn)
中斷現(xiàn)象,當(dāng)用第二條命令是就能夠正常下載,有高手懂這兩個命令的區(qū)別么?謝謝。

1. -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

2. -A RH-Firewall-1-INPUT -p tcp --dport 80 -j ACCEPT

論壇徽章:
0
2 [報告]
發(fā)表于 2008-09-26 15:41 |只看該作者
1.使用狀態(tài)匹配允許新未建立好的連接的第一個包通過80端口,而ESTABLISHED(已建立的連接,也就是已經(jīng)在內(nèi)核里注冊過的),RELATED(由已經(jīng)存在的、處于已建立狀態(tài)的連接生成的新連接)等等就按照你的默認策略執(zhí)行操作
所以下載到一半就斷了是很正常的

2.是進來本主機的80端口的數(shù)據(jù)包全放行。

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
3 [報告]
發(fā)表于 2008-09-26 16:44 |只看該作者
原帖由 劍次狼 于 2008-9-26 15:41 發(fā)表
1.使用狀態(tài)匹配允許新未建立好的連接的第一個包通過80端口,而ESTABLISHED(已建立的連接,也就是已經(jīng)在內(nèi)核里注冊過的),RELATED(由已經(jīng)存在的、處于已建立狀態(tài)的連接生成的新連接)等等就按照你的默認策略執(zhí) ...


謝謝。不過還是不太明白為什么會中斷,能再詳細解釋下么?

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
4 [報告]
發(fā)表于 2008-09-26 16:49 |只看該作者

回復(fù) #2 劍次狼 的帖子

我把整個iptables貼一下,你說的默認策略指的是什么呢?

root@wwwsv1 ~]# more /etc/sysconfig/iptables
# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT

論壇徽章:
0
5 [報告]
發(fā)表于 2008-09-26 20:17 |只看該作者
原帖由 jieshuyang2004 于 2008-9-26 16:49 發(fā)表
我把整個iptables貼一下,你說的默認策略指的是什么呢?

root@wwwsv1 ~]# more /etc/sysconfig/iptables
# Firewall configuration written by system-config-securitylevel
# Manual customization of th ...

測試機跑了你的策略
在內(nèi)網(wǎng)環(huán)境測試了IE下載和wget下載80MB的文件正常,沒出現(xiàn)你所說的下載一半就丟棄了問題。
下載過程中拔掉網(wǎng)線再插上也沒出現(xiàn)此現(xiàn)象,禁用啟用網(wǎng)卡也沒事。
你再試試看,出現(xiàn)中斷時候抓下包看看。

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
6 [報告]
發(fā)表于 2008-10-01 09:16 |只看該作者
原帖由 劍次狼 于 2008-9-26 20:17 發(fā)表

測試機跑了你的策略
在內(nèi)網(wǎng)環(huán)境測試了IE下載和wget下載80MB的文件正常,沒出現(xiàn)你所說的下載一半就丟棄了問題。
下載過程中拔掉網(wǎng)線再插上也沒出現(xiàn)此現(xiàn)象,禁用啟用網(wǎng)卡也沒事。
你再試試看,出現(xiàn)中斷時候抓 ...


謝謝你了!這兩天還是沒有查出問題,暫時將-m state --state NEW -m tcp 這部分去掉了,先保證用戶能正常下載。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP