回文章列表
作者smallma009.bbs@ptt.cc (我要努力認真!) 看板: linux
標題[問題] 請問openSuSE 10 防火牆的問題
時間批踢踢實業 (2008/08/10 Sun 13:57:15)
請教各位大大

如果要用command下iptables語法

一開始先把input drop掉

只要把 21  22  53 111 這幾個port開放

還要把一些ip給開放input

請問這是要怎麼下語法呢

剛剛改了一下鳥哥的教學

結果ssh就連不進去了 囧 請各位大大幫幫忙謝謝



附上剛剛改的語法 麻煩會的大大幫忙改正一下 謝謝








iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -Z


iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT


echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE


if [ -e /proc/sys/net/ipv4/tcp_syncookies ]; then
  echo "1" > /proc/sys/net/ipv4/tcp_syncookies
fi
iptables -A INPUT -i ppp0 -m limit --limit 3/minute --limit-burst 3
-j LOG

iptables -A INPUT -i ppp0 -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -i ppp0 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i ppp0 -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -i ppp0 -p udp --dport 53 -j ACCEPT
iptables -A INPUT -i ppp0 -p tcp --dport 111 -j ACCEPT

#這邊是要開放這個mac給他進入 但是想改成開放ip的 請問怎麼改呢?
iptables -A INPUT -i eth1 -m mac --mac-source 00:0C:6E:0B:A7:84 -j ACCEPT


#iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
iptables -A INPUT -i ppp0 -m state --state NEW -m tcp -p tcp --dport 22
-j ACCEPT

--
※ 發信站: 批踢踢實業坊(ptt.cc) 
◆ From: 140.124.44.60
文章選讀←離開[主題上]主題下(k)上篇(j)下篇S/a搜尋 G串列 TAB精華 ↑↓捲 Pg/Space翻