由 linuxsky 在 12-13-2002 08:17 发表:
iptables的几条简单规则,能实现fw吧?
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -p tcp -s 172.16.128.0/24 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s 172.16.128.0/24 --dport 21 -j ACCEPT
iptables -A INPUT -p tcp -s 172.16.128.0/24 --dport 20 -j ACCEPT
iptables -P INPUT DROP
这样,外网可以实现web dns
内网又可以管理ssh ftp
这样做规范不?
由 xchen 在 12-13-2002 08:38 发表:
可以的啊,我也是这样搞的,不过语句好像少了应用接口哦
-i interface
pppx、ethx
由 linuxsky 在 12-13-2002 09:37 发表:
不用吧。我对双网卡都生效.没有指定内网外网。
由 solaris 在 12-13-2002 17:18 发表:
不写-i表示都有效。
我也觉得这样做挺好的,简洁。
最后一句最好写成<br