亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 3857 | 回復(fù): 4
打印 上一主題 下一主題

iptables 如何控制單項(xiàng)訪問 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2010-01-24 17:45 |只看該作者 |倒序?yàn)g覽
網(wǎng)絡(luò)環(huán)境如下:\r\n\r\nA網(wǎng)絡(luò) ===》 B網(wǎng)關(guān) =》B網(wǎng)絡(luò)\r\n\r\n我現(xiàn)在要在B網(wǎng)關(guān)上加iptables 規(guī)則,也就是在forward鏈上加規(guī)則,目的是讓A網(wǎng)絡(luò)的人能訪問B網(wǎng)絡(luò),但是B網(wǎng)絡(luò)的人不能訪問A網(wǎng)絡(luò)。\r\n\r\n我想問下這樣的規(guī)則該怎加?  \r\n\r\n-s A-network -d B-network -j accept//源為A 目的為B的全部放行。\r\n-P forward DROP//默認(rèn)全部DROP\r\n\r\n?\r\n\r\n這樣好像不行,我有點(diǎn)被源地址與目的地址搞暈了,因?yàn)橐粋(gè)包都是有個(gè)來回的?不存在源于目的之說啊。
hailang1000 該用戶已被刪除
2 [報(bào)告]
發(fā)表于 2010-01-29 10:20 |只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2010-01-29 14:39 |只看該作者

回復(fù) #4 hailang1000 的帖子

最好是 -m state --state NEW ,比-p --tcp-flags SYN 好

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2010-01-29 15:27 |只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2010-02-15 17:51 |只看該作者
我來試試看,  A網(wǎng)絡(luò) ==》 eth1=網(wǎng)關(guān)=eth0   ==》B網(wǎng)絡(luò)\r\n\r\n(假設(shè)\r\n    A網(wǎng)絡(luò):192.168.10.0/24  \r\n      B網(wǎng)絡(luò):192.168.20.0/24 )\r\n\r\n如果僅是在原有規(guī)則上添加forward規(guī)則的話,見下面\r\n#FORWARD rule\r\niptables -A FORWARD -o eth1  -s 192.168.20.0/24 -j DROP\r\niptables -A FORWARD -i  eth0  -s 192.168.10.0/24 -j ACCEPT\r\n\r\n\r\n如果是重建規(guī)則,清空所有規(guī)則,然后一條NAT規(guī)則命令即可\r\n#NAT rule\r\niptables -t nat -A POSTROUTING -i eth0 -j MASQUERADE
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP