請教各位大大 如果要用command下iptables語法 一開始先把input drop掉 只要把 21 22 53 111 這幾個port開放 還要把一些ip給開放input 請問這是要怎麼下語法呢 剛剛改了一下鳥哥的教學 結果ssh就連不進去了 囧 請各位大大幫幫忙謝謝 附上剛剛改的語法 麻煩會的大大幫忙改正一下 謝謝 iptables -F iptables -X iptables -Z iptables -t nat -F iptables -t nat -X iptables -t nat -Z iptables -t mangle -F iptables -t mangle -X iptables -t mangle -Z iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT iptables -t nat -P OUTPUT ACCEPT echo "1" > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE if [ -e /proc/sys/net/ipv4/tcp_syncookies ]; then echo "1" > /proc/sys/net/ipv4/tcp_syncookies fi iptables -A INPUT -i ppp0 -m limit --limit 3/minute --limit-burst 3 -j LOG iptables -A INPUT -i ppp0 -p tcp --dport 21 -j ACCEPT iptables -A INPUT -i ppp0 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -i ppp0 -p tcp --dport 53 -j ACCEPT iptables -A INPUT -i ppp0 -p udp --dport 53 -j ACCEPT iptables -A INPUT -i ppp0 -p tcp --dport 111 -j ACCEPT #這邊是要開放這個mac給他進入 但是想改成開放ip的 請問怎麼改呢? iptables -A INPUT -i eth1 -m mac --mac-source 00:0C:6E:0B:A7:84 -j ACCEPT #iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP iptables -A INPUT -i ppp0 -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.124.44.60