当前位置:  技术问答>linux和unix

iptables 很茫然的问题

    来源: 互联网  发布时间:2016-01-08

    本文导语:  我现在需要一个策略,目的是只开放本机几个指定的端口: -A INPUT -d *.*.*.* -p udp -m udp --dport 80 -j ACCEPT -A INPUT -d *.*.*.* -p udp -m udp --dport 8080 -j ACCEPT -A INPUT -d *.*.*.* -p udp -m udp --dport 443 -j ACCEPT -A I...

我现在需要一个策略,目的是只开放本机几个指定的端口:
-A INPUT -d *.*.*.* -p udp -m udp --dport 80 -j ACCEPT
-A INPUT -d *.*.*.* -p udp -m udp --dport 8080 -j ACCEPT
-A INPUT -d *.*.*.* -p udp -m udp --dport 443 -j ACCEPT
-A INPUT -d *.*.*.* -p udp -m udp --dport 8443 -j ACCEPT
-A INPUT -d 127.0.0.1 -s 127.0.0.1 -p tcp -m tcp -j ACCEPT
-A INPUT -d 127.0.0.1 -s 127.0.0.1 -p udp -m udp -j ACCEPT
-A INPUT -d *.*.*.* -p tcp -m tcp -j DROP

注:*.*.*.*是我本地的IP地址

一开始的设想是开放指定端口,关闭其他所有端口,但是后来系统上的某些服务需要和其他系统的服务做握手,但是本机却只开放了指定的几个端口,所以握手不成功,我想问问各位大侠,有没有什么办法让Iptables 不拦截由本地发起的连接? 小弟初来乍到,还望各位大侠指点迷津

|
这条规则是 拒绝所有来自外界发起的连接. 但不拦截由本地发起的连接. 
配合你其它的规则试一试

iptables -A INPUT -p tcp --syn -j DROP

    
 
 

您可能感兴趣的文章:

  • 困扰数日的难题:iptables始终出问题,请问如何安装上iptables并使用
  • 设置LINUX IPTABLES FTP的问题
  • iptable的问题。。初学者
  • iptables控制上网问题?(在线等)
  • 防火墙 iptables 的问题
  • iptables问题,搜索过后仍迷惑
  • 急救,一个关于升级安装iptables的问题
  • IPTABLES的设置的一些简单问题
  • Fedora core1的iptables问题
  • 关于端口转发,IPTABLE怎么写规则的问题!请帮忙,在线等!
  • IPTABLE编程问题
  • 关于iptables开放端口的问题
  • iptables封ip问题
  • iptables 的问题,来者有分(急!!!!!!!!!!)
  • iptables问题,很不解
  • 请教:关于linux防火墙iptables的问题
  • 请教一下iptables和ipchains的问题
  • iptables控制上网问题?(在线等) iis7站长之家
  • iptables问题
  • iptables 问题 在线等待!!
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • redhat linux/CentOS 6/7 关闭防火墙(iptables)命令,作用:CentOS 防火墙不关行不行?
  • iptables 命令不能用bash: iptables: command not found
  • 怎样修改内核或者iptables,让普通用户可以用iptables?
  • 怎么通过命令行关闭iptable?
  • 救命~~求助~~iptables高手请进
  • 求一个iptables规则,在线等
  • 用iptables设定禁止ping 后,重启电脑后又会生效,
  • 设置iptable出错
  • iptables移植到开发板
  • Suse Linux 的iptables文件
  • iptables在修改后不能重启
  • 我的iptables启动不起来了
  • iptables写两个规则!急等`
  • 用函数操作iptables规则?
  • iptables可以设置ip+ports的封堵方式吗?
  • iptables导致网络连接速度变慢?
  • 为什么我用 iptables 禁止不了一指定IP
  • 如何获得iptables的输出信息??????有挑战性阿!!!
  • iptable命令的自动输入
  • 关于iptables
  • iptables做NAT转换很慢,为什么?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3