当前位置:  技术问答>linux和unix

iptables规则问题

    来源: 互联网  发布时间:2016-11-23

    本文导语:  iptables文件开头有十条规则: *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :RH-Firewall-1-INPUT - [0:0] -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPU...

iptables文件开头有十条规则:
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

谁能给一一解释一下?100分回报,每条10分!

|
:INPUT ACCEPT [0:0]     INPUT链默认策略允许
:FORWARD ACCEPT [0:0]   FORWARD链默认策略允许
:OUTPUT ACCEPT [0:0]    OUTPUT链默认策略允许
:RH-Firewall-1-INPUT - [0:0]  定义一个新链RH-Firewall-1-INPUT
-A INPUT -j RH-Firewall-1-INPUT  把INPUT的数据交给定义的RH-Firewall-1-INPUT链
-A FORWARD -j RH-Firewall-1-INPUT 把FORWARD的数据交给定义的RH-Firewall-1-INPUT链
-A RH-Firewall-1-INPUT -i lo -j ACCEPT  进入RH-Firewall-1-INPUT链通过本地回环口lo的都允许通过
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT  所有ping都允许
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 处于建立连接的包和相关的包都允许

ESTABLISHED:完全有效的,而且属于一个已建立的连接,这个连接的两端都已经有数据发送。
RELATED:说明包正在建立一个新的连接,这个连接是和一个已建立的连接相关的。

    
 
 

您可能感兴趣的文章:

  • iptables写两个规则!急等`
  • 关于端口转发,IPTABLE怎么写规则的问题!请帮忙,在线等!
  • 用函数操作iptables规则?
  • iptables能不能根据时间设定规则
  • iptables怎么使得DNAT规则对某个IP无效呢
  • 关于iptables DoS规则添加
  • iptable 规则,阻止来自202.108.0.0/16 的2000-10000端口发送过来的数据包,该怎么写?谢谢!
  • iptables规则问题,请大家帮忙看看怎么回事
  • 求一个iptables规则,在线等
  • iptables在使用drop的默认规则下,如何打开DNS服务
  • 求一个iptables规则,在线等 iis7站长之家
  • 寻求一个iptables规则
  • 我要写一个用来修改packet的模块(就是iptables的插件可以向netfilter中添加一些过滤的规则),需要看那些书,请大侠们指教????
  • 防火墙做转发,iptables中的规则如何写才能让邮件收发(即25/110口,在FORWARD上)
  • 修改iptables防火墙规则解决vsftp登录后不显示文件目录的问题
  • 哪位大哥帮忙写个iptables规则,奇怪的很我全部丢弃都过滤不掉的包。
  • linux增加iptables防火墙规则的示例
  • iptables规则,请大家帮我看下是不是有问题.非常感谢!
  • 困扰数日的难题:iptables始终出问题,请问如何安装上iptables并使用
  • 设置LINUX IPTABLES FTP的问题
  • iptable的问题。。初学者
  • iptables控制上网问题?(在线等)
  • 防火墙 iptables 的问题
  • iptables问题,搜索过后仍迷惑
  • 急救,一个关于升级安装iptables的问题
  • IPTABLES的设置的一些简单问题
  • Fedora core1的iptables问题
  • IPTABLE编程问题
  • 关于iptables开放端口的问题
  • iptables封ip问题
  • iptables 的问题,来者有分(急!!!!!!!!!!)
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • redhat linux/CentOS 6/7 关闭防火墙(iptables)命令,作用:CentOS 防火墙不关行不行?
  • iptables 命令不能用bash: iptables: command not found
  • 怎样修改内核或者iptables,让普通用户可以用iptables?
  • 怎么通过命令行关闭iptable?
  • 救命~~求助~~iptables高手请进
  • 用iptables设定禁止ping 后,重启电脑后又会生效,
  • 设置iptable出错
  • iptables移植到开发板
  • Suse Linux 的iptables文件
  • iptables在修改后不能重启
  • 我的iptables启动不起来了
  • iptables可以设置ip+ports的封堵方式吗?
  • iptables导致网络连接速度变慢?
  • 为什么我用 iptables 禁止不了一指定IP
  • 如何获得iptables的输出信息??????有挑战性阿!!!
  • iptable命令的自动输入
  • 关于iptables
  • iptables做NAT转换很慢,为什么?
  • iptables求助
  • netfilter 和 IPTABLES 是一回事吗?
  • 使用iptables做防火墙,如何开放ssh服务?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3