iptables的几条简单规则,能实现fw吧?

由 linuxsky 在 12-13-2002 08:17 发表:

iptables的几条简单规则,能实现fw吧?

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

iptables -A INPUT -p tcp --dport 53 -j ACCEPT

iptables -A INPUT -p udp --dport 53 -j ACCEPT

iptables -A INPUT -p icmp -j ACCEPT

iptables -A INPUT -p tcp -s 172.16.128.0/24 --dport 22 -j ACCEPT

iptables -A INPUT -p tcp -s 172.16.128.0/24 --dport 21 -j ACCEPT

iptables -A INPUT -p tcp -s 172.16.128.0/24 --dport 20 -j ACCEPT

iptables -P INPUT DROP

这样,外网可以实现web dns

内网又可以管理ssh ftp

这样做规范不?


由 xchen 在 12-13-2002 08:38 发表:


可以的啊,我也是这样搞的,不过语句好像少了应用接口哦

-i interface

pppx、ethx


由 linuxsky 在 12-13-2002 09:37 发表:


不用吧。我对双网卡都生效.没有指定内网外网。


由 solaris 在 12-13-2002 17:18 发表:


不写-i表示都有效。

我也觉得这样做挺好的,简洁。

最后一句最好写成<br

Published At
Categories with 服务器类
Tagged with
comments powered by Disqus