当前位置:  技术问答>linux和unix

请问linux下防火墙的问题?

    来源: 互联网  发布时间:2015-07-27

    本文导语:  在安装red hat 9.0时防火墙设置选择了“高”,结果进来后发现http、ssh等都只能LAN网可以访问,于是在网上找了些资料乱改iptables,内容大致如后,改了后重新启动,现在连局域网的ssh都不能进行连接,http也仅仅在LAN...

在安装red hat 9.0时防火墙设置选择了“高”,结果进来后发现http、ssh等都只能LAN网可以访问,于是在网上找了些资料乱改iptables,内容大致如后,改了后重新启动,现在连局域网的ssh都不能进行连接,http也仅仅在LAN内可以访问。没办法了,将iptables在ntsysv中取消重新启动,仍旧不能连接ssh(在ntsysv中sshd是开着的),有谁能告诉我该怎么办吗?还有,那个/etc/sysconfig/iptables里面应该怎么配置?谢谢
感激涕零………………

#!/bin/bash
LOCAL=本机IP地址

/sbin/iptables -F
/sbin/iptables -F -t mangle
/sbin/iptables -F -t nat
/sbin/iptables -X
/sbin/iptables -X -t mangle
/sbin/iptables -X -t nat

#default policy
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT DROP
/sbin/iptables -P FORWARD  DROP

#enable localhost access me
/sbin/iptables -A INPUT -p tcp -d 127.0.0.1 -s 127.0.0.1 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -d 127.0.0.1 -s 127.0.0.1 -j ACCEPT

#enable ldap me
#/sbin/iptables -A OUTPUT  -p tcp -d any/0 --dport 1024:65535 -s $LOCAL --sport 389 -j ACCEPT
#/sbin/iptables -A INPUT  -p tcp -s any/0 --sport 1024:65535 -d $LOCAL --dport 389 -j ACCEPT

#enable others hosts ssh me
/sbin/iptables -A OUTPUT  -p tcp -d any/0 --dport 1024:65535 -s $LOCAL --sport 22 -j ACCEPT
/sbin/iptables -A INPUT  -p tcp -s any/0 --sport 1024:65535 -d $LOCAL --dport 22 -j ACCEPT

#enable others hosts brower me
/sbin/iptables -A OUTPUT  -p tcp -d any/0 --dport 1024:65535 -s $LOCAL --sport 80  -j ACCEPT
/sbin/iptables -A INPUT  -p tcp -s any/0 --sport 1024:65535 -d $LOCAL --dport 80 -j ACCEPT

#enable smtp
/sbin/iptables -A INPUT -p tcp -s any/0 -d $LOCAL --dport 25 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -d any/0 -s $LOCAL --sport 25 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -s $LOCAL --sport 0:65535  -d any/0 --dport 25 -j ACCEPT
/sbin/iptables -A INPUT -p tcp -s any/0 --sport 25 -d $LOCAL --dport 0:65535 -j ACCEPT

#enable server dns server
/sbin/iptables -A OUTPUT -p udp -s $LOCAL --sport 1024:65535 -d any/0 --dport 53 -j ACCEPT
/sbin/iptables -A INPUT -p udp -s any/0 --sport 53 -d $LOCAL --dport 1024:65535 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -s $LOCAL --sport 1024:65535 -d any/0 --dport 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp -s any/0 --sport 53 -d $LOCAL --dport 1024:65535 -j ACCEPT



#enable pop3
/sbin/iptables -A OUTPUT  -p tcp -d any/0 --dport 1024:65535 -s $LOCAL --sport 110  -j ACCEPT
/sbin/iptables -A INPUT  -p tcp -s any/0 --sport 1024:65535 -d $LOCAL --dport 110 -j ACCEPT

#enable ping other hosts
/sbin/iptables -A OUTPUT -p icmp -s $LOCAL --icmp-type 8 -d any/0 -j ACCEPT
/sbin/iptables -A INPUT -p icmp -s any/0 --icmp-type 0 -d $LOCAL -j ACCEPT


#enable server ftp server
iptables -A OUTPUT -o eth0 -p tcp -s $LOCAL --sport 1024:65535 -d any/0 --dport 21 -j ACCEPT 
iptables -A INPUT -i eth0 -p tcp ! --syn -s any/0 --sport 21 -d $LOCAL --dport 1024:65535 -j ACCEPT 

# enable open channel 20 
iptables -A INPUT -i eth0 -p tcp -s any/0 --sport 20 -d $LOCAL --dport 1024:65535 -j ACCEPT 
iptables -A OUTPUT -o eth0 -p tcp ! --syn -s $LOCAL --sport 1024:65535 -d any/0 --dport 20 -j ACCEPT 

# enable open passive mode FTP channel
iptables -A OUTPUT -o eth0 -p tcp -s $LOCAL --sport 1024:65535 -d any/0 --dport 1024:65535 -j ACCEPT 
iptables -A INPUT -i eth0 -p tcp ! --syn -s any/0 --sport 1024:65535 -d $LOCAL --dport 1024:65535 -j ACCEPT 

|
防火墙级别设置为低试试.

|
写完iptables规则后,运行
service iptables save
保存设置可以让iptables每次重启自动调用你配置的。
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT


|
在/etc/rc.loacl的最后写
sleep 10
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I OUTPUT -p tcp --sport80 -j ACCEPT

|
mark

|
如果你的机器没有什么重要东西的话把iptable关了。
# service iptables stop

    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 请问玩过SOLARIS的高手门,在不正常关机后,就不能启动到windows公用桌面了,只能在命令提示模式下了,请问怎么解决这个问题啊?急~!~!
  • 请问:在GCC里的C程序里的变量的声明是不是只能在前面,而且相同类型的变量的声明只能放在一起?如果不是,请问怎么样可以解决这个问题.
  • 请问linux下GUI开发的问题!
  • 请问一个奇怪的问题!
  • 非常急! 请问daemontools 在red hat 9下的安装问题? 在线等待
  • 请问安装zhcon,cxterm问题
  • 请问adduser的一个问题! iis7站长之家
  • 请问adduser的一个问题!
  • 请问在Jbuilder 7中, 做swing界面, 用JDK1.4,怎么解决中文显示问题?
  • 请问一个很菜的问题
  • 请问关于为redhat7.2设置多IP问题?急!
  • 请问一个简单问题!
  • 请问一个基本的问题?
  • 请问各位大侠一个关于jar命令问题
  • 请问高手___redhat7.3安装问题
  • 正想学linux 请问red hat版本之间的问题
  • 请问这里可以讨论MINIX的问题吗?
  • 请问FreeBSD拨号问题
  • 请问这个问题怎么解决啊?
  • 今天搞来一台Solaris,真高兴啊,请问一些问题,怎么退出TELNET?
  • 请问:我知道路由器的telnet密码,但忘记了enable 密码,请问如何是好?
  • 请问那里有SYBASE的jbdb 2.0下载;jspsmartupload可以直接将文件上传到数据库,请问如何使用
  • 请问最新的reahat9.0是基于什么核心的?2.4?2.6?请问那里能下载?
  • 请问:请问哪里有关于linux基本操作命令讲解的资料下载,最好是幻灯片格式的.
  • 请问,我试图用#admintool&图形工具命令来安装sun workshop5.0,为什么进入的却是用户管理界面?请问具体该如何在solaris下安装应用软件
  • 请问在Redhat 9里,我从登录就是图形介面,请问如何在图形介面内进入命令行方式呢,谢谢
  • 请问:我在redhat下装了bochs-2.2.1-1.rpm,.装了后,想设置一下,但找不到bochsrc.fda.bxrc,请问这个文件在哪个曰录下啊。
  • 请问:在配置Qt时,很多文档都说在.profile,.login里加东西,但是我好像没有发现有这两个文件上,请问这些文件在哪个目录下啊
  • 请问各位大虾,小弟今天开始学jsp了,这学期我们有java课,所以已经下载了jdk(好象是1.2),请问我的98环境怎么配置jsp环境呀?我的jdk可以运行.java程序,别的我就不知道了....谢谢!
  • 主机是WIN2000,我用的是LUNIX,请问是否可以共享上网? 如果可以请问如何设置? 500分答谢,龟儿食言!
  • 请问出现fstab文件丢失该怎么修复呀?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3