iptables 的配置问题?

2016-01-29 18:31 6 1 收藏

iptables 的配置问题?,iptables 的配置问题?

【 tulaoshi.com - Linux 】


最近,为公司配置了一个PC 网关,用IPtables的nat功能实现的。配置如下:
# Generated by iptables-save v1.2.7a on Tue May 17 11:06:04 2005*filter:INPUT DROP [17432:1689389]:FORWARD ACCEPT [562461:457136263]:OUTPUT DROP [343:26108]-A INPUT -s 10.4.20.0/255.255.255.0 -p tcp -m tcp --dport 22 -j ACCEPT -A FORWARD -f -m limit --limit 100/sec --limit-burst 100 -j ACCEPT -A FORWARD -p icmp -m limit --limit 1/sec --limit-burst 10 -j ACCEPT -A FORWARD -p tcp -m tcp --dport 20:23 -j ACCEPT -A FORWARD -p tcp -m tcp --sport 20:23 -j ACCEPT -A FORWARD -p tcp -m tcp --dport 25 -j ACCEPT -A FORWARD -p tcp -m tcp --sport 25 -j ACCEPT -A FORWARD -p udp -m udp --dport 53 -j ACCEPT -A FORWARD -p udp -m udp --sport 53 -j ACCEPT -A FORWARD -p tcp -m tcp --dport 80 -j ACCEPT -A FORWARD -p tcp -m tcp --sport 80 -j ACCEPT -A FORWARD -p tcp -m tcp --dport 110 -j ACCEPT -A FORWARD -p tcp -m tcp --sport 110 -j ACCEPT -A FORWARD -p tcp -m tcp --dport 443 -j ACCEPT -A FORWARD -p tcp -m tcp --sport 443 -j ACCEPT -A FORWARD -p tcp -m tcp --dport 1433 -j ACCEPT -A FORWARD -p tcp -m tcp --sport 1433 -j ACCEPT -A FORWARD -p tcp -m tcp --dport 1521 -j ACCEPT -A FORWARD -p tcp -m tcp --sport 1521 -j ACCEPT -A FORWARD -p tcp -m tcp --dport 1863 -j ACCEPT -A FORWARD -p tcp -m tcp --sport 1863 -j ACCEPT -A FORWARD -p tcp -m tcp --dport 3389 -j ACCEPT -A FORWARD -p tcp -m tcp --sport 3389 -j ACCEPT -A FORWARD -p tcp -m tcp --dport 5631:5632 -j ACCEPT -A FORWARD -p tcp -m tcp --sport 5631:5632 -j ACCEPT -A OUTPUT -d 10.4.20.0/255.255.255.0 -p tcp -m tcp --sport 22 -j ACCEPT COMMIT# Completed on Tue May 17 11:06:04 2005# Generated by iptables-save v1.2.7a on Tue May 17 11:06:04 2005*nat:PREROUTING ACCEPT [1634525:107748168]:POSTROUTING ACCEPT [227:30861]:OUTPUT ACCEPT [6879:487361]-A POSTROUTING -o eth0 -j MASQUERADE COMMIT# Completed on Tue May 17 11:06:04 2005

可是有些FTP站点可以访问,但有些却不可以,不知为何?
不能访问的FTP Server 是Windows 2000 server 自带的FTP Server(5.0)。后来从网上搜了一些资料,说要打开30000以上的端口。于是,我在防火墙上打开了30000的端口。居然成功了,但为什么要打开30000以上的端口呢?

来源:http://www.tulaoshi.com/n/20160129/1506142.html

延伸阅读
标签: Web开发
我们经理让我配置iis6支持jsp的运行环境,我用的是:resin 3.0.8,j2sdk1.5,iis6. 昨天配置了一天,运行resin-3.0.8in下的httpd.exe的时候老是出现以下提示:Specification version 1.5 of package javax.management, Java Platform API Specification, version 1.5 is not compatible with Resin 3.0.8. Resin 3.0.8 requires version 1.2.。...
  QQ的是source-port 4000,destination-port 8000 只需要在FORWARD里加入一条规则就可以 iptables -A FORWARD -i eth0 -p udp --dport 8000 -j DROP 这里的eth0是内网网卡. 要删了这条规则只需要输入: iptables -D FORWARD 1 这里的1是指它的序号 附: 封杀MSN的方法: /sbin/iptables -I FORWARD -d gateway.messenger.hotmail.com -...
最近在研究iptables看到这么句话 iptables -A INPUT -p tcp ! --syn -m state --state NEW -j LOG --log-prefix "NEW not syn:" 有些疑惑了啊 这里的--syn就是相当于"-- tcp-flags SYN,RST,ACK SYN"的简写,我一直是认为就是表示新建TCP连接包的意思,而 --state NEW有解释说NEW为该包想要开始一个连接(重新连接或将连接重定向).我个人为人...
标签: autocad教程
关键字: AutoCAD 2009 AutoCAD对象 中望CAD AutoCAD三维造型 AutoCAD造型内容摘要:一个关于CAD配置文件的问题,我们重新装了系统或,重新装了CAD后,或你的电脑出了问题后,以前你最喜欢的CAD工作界面是不是经常丢失或变样???是不是又要经过好久设置回去?下面就专门来说说这个问题的解决方法! 今天有个很重要的技巧拿到这里来...
《恐龙猎人》配置及其相关问题 【游戏配置要求】 最低配置: 操作系统: Windows XP/Vista CPU: Pentium 4  2.4 GHz or Equivalent 内存: 1 GB 硬盘空间: 18 GB Free 显卡: 128 MB (nVidia GeForce 6600/ATI Radeon x1300) 声卡: DirectX Compatible 问:12G和5.45G硬盘版无法进入游戏,出现general protection fault怎么办? ...

经验教程

576

收藏

78
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部