• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
  • iptables 的配置問題?

    發表于:2007-07-04來源:作者:點擊數: 標簽:
    最近,為公司配置了一個PC 網關,用IPtables的nat功能實現的。配置如下: # Generated by iptables-save v1.2.7a on Tue May 17 11:06:04 2005 *filter :INPUT DROP [17432:1689389] :FORWARD A CC EPT [562461:457136263] :OUTPUT DROP [343:26108] -A INPUT

    最近,為公司配置了一個PC 網關,用IPtables的nat功能實現的。配置如下:

    clearcase/" target="_blank" >cc"># Generated by iptables-save v1.2.7a on Tue May 17 11:06:04 2005
    *filter
    :INPUT DROP [17432:1689389]
    :FORWARD ACCEPT [562461:457136263]
    :OUTPUT DROP [343:26108]
    -A INPUT -s 10.4.20.0/255.255.255.0 -p tcp -m tcp --dport 22 -j ACCEPT
    -A FORWARD -f -m limit --limit 100/sec --limit-burst 100 -j ACCEPT
    -A FORWARD -p icmp -m limit --limit 1/sec --limit-burst 10 -j ACCEPT
    -A FORWARD -p tcp -m tcp --dport 20:23 -j ACCEPT
    -A FORWARD -p tcp -m tcp --sport 20:23 -j ACCEPT
    -A FORWARD -p tcp -m tcp --dport 25 -j ACCEPT
    -A FORWARD -p tcp -m tcp --sport 25 -j ACCEPT
    -A FORWARD -p udp -m udp --dport 53 -j ACCEPT
    -A FORWARD -p udp -m udp --sport 53 -j ACCEPT
    -A FORWARD -p tcp -m tcp --dport 80 -j ACCEPT
    -A FORWARD -p tcp -m tcp --sport 80 -j ACCEPT
    -A FORWARD -p tcp -m tcp --dport 110 -j ACCEPT
    -A FORWARD -p tcp -m tcp --sport 110 -j ACCEPT
    -A FORWARD -p tcp -m tcp --dport 443 -j ACCEPT
    -A FORWARD -p tcp -m tcp --sport 443 -j ACCEPT
    -A FORWARD -p tcp -m tcp --dport 1433 -j ACCEPT
    -A FORWARD -p tcp -m tcp --sport 1433 -j ACCEPT
    -A FORWARD -p tcp -m tcp --dport 1521 -j ACCEPT
    -A FORWARD -p tcp -m tcp --sport 1521 -j ACCEPT
    -A FORWARD -p tcp -m tcp --dport 1863 -j ACCEPT
    -A FORWARD -p tcp -m tcp --sport 1863 -j ACCEPT
    -A FORWARD -p tcp -m tcp --dport 3389 -j ACCEPT
    -A FORWARD -p tcp -m tcp --sport 3389 -j ACCEPT 
    -A FORWARD -p tcp -m tcp --dport 5631:5632 -j ACCEPT
    -A FORWARD -p tcp -m tcp --sport 5631:5632 -j ACCEPT
    -A OUTPUT -d 10.4.20.0/255.255.255.0 -p tcp -m tcp --sport 22 -j ACCEPT
    COMMIT
    # Completed on Tue May 17 11:06:04 2005
    # Generated by iptables-save v1.2.7a on Tue May 17 11:06:04 2005
    *nat
    :PREROUTING ACCEPT [1634525:107748168]
    :POSTROUTING ACCEPT [227:30861]
    :OUTPUT ACCEPT [6879:487361]
    -A POSTROUTING -o eth0 -j MASQUERADE
    COMMIT
    # Completed on Tue May 17 11:06:04 2005

    可是有些FTP站點可以訪問,但有些卻不可以,不知為何?

    不能訪問的FTP Server 是Windows 2000 server 自帶的FTP Server(5.0)。

    后來從網上搜了一些資料,說要打開30000以上的端口。于是,我在防火墻上打開了30000的端口。居然成功了,但為什么要打開30000以上的端口呢?

    原文轉自:http://www.kjueaiud.com

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>