标题: iptables求助 (查看:780 回复:7)
adalovelace
学徒网管




UID 614253
精华 0
积分 5
帖子 3
MST币 19 点    
BST币 5 点    赚取
阅读权限 60
注册 2007-11-16
状态 离线
 
[ 使用道具 ]  
发表于 2007-11-16 11:21  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
iptables求助
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/212261,1,1
iptables 问题
大家好,请高手帮一个忙
我在rh 9.0下做了一个iptables策略
但出了问题,过几分钟远程ssh连接不上,一定要把iptables rule shell重新
运行,或者重启iptables 才可以,但过几分钟,又连接不上了,很奇怪,请大家看看我的iptables rule
#!/bin/bash
#this is a iptables rule!
iptables -F
iptables -X
iptables -Z
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 17417  -j ACCEPT
iptables -A INPUT -p tcp --dport 554 -j ACCEPT
iptables -A INPUT -s 218.17.47.1 -p icmp  -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 3306 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 17417 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 554 -j ACCEPT
iptables -A OUTPUT -d 218.17.47.1 -p icmp -j ACCEPT

由于做了icmp规则,所以可以用服务器ping通网关(218.17.47.1),但远程ssh连接不上去,重新运用iptables 策略以后,过几分钟就ssh就服务登陆了

请大家告诉我问题所在啊
谢谢

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 adalovelace 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
grassman
入门网管



UID 248852
精华 0
积分 77
帖子 131
MST币 622 点    
BST币 77 点    赚取
阅读权限 70
注册 2005-3-24
来自 广东东莞
状态 离线
 
[ 使用道具 ]  
发表于 2007-11-16 16:11  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
楼主知不知道iptables 加了规则用什么命令保存?

本站声明:以上内容由网友 grassman 提供,与54master立场无关!
《我是网管》论坛
阳光总在风雨后
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
gnhgh
学徒网管




UID 152531
精华 0
积分 0
帖子 12
MST币 686 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-6-28
状态 离线
 
[ 使用道具 ]  
发表于 2007-11-16 16:38  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
看一下是否是节源功能启用了!

本站声明:以上内容由网友 gnhgh 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
adalovelace
学徒网管




UID 614253
精华 0
积分 5
帖子 3
MST币 19 点    
BST币 5 点    赚取
阅读权限 60
注册 2007-11-16
状态 离线
 
[ 使用道具 ]  
发表于 2007-11-16 16:44  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
晕哦!
/etc/init.d/iptables save
就可以保存当前的规则了

本站声明:以上内容由网友 adalovelace 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
virtuaboy
版主



现役斑竹  
UID 340343
精华 2
积分 110
帖子 1794
MST币 2854 点    
BST币 110 点    赚取
阅读权限 180
注册 2005-2-13
来自 湖北
状态 离线
 
[ 使用道具 ]  
发表于 2007-11-19 08:06  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
iptables -P OUTPUT DROP
把这条注释掉看看,因为OUTPUT这个链一般不设置,可以减少很多莫名其妙的问题。

本站声明:以上内容由网友 virtuaboy 提供,与54master立场无关!
《我是网管》论坛
四年终修磨一剑,没有壮行少豪言;唯信尔后是晴天,万物皆抛为红颜
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
adalovelace
学徒网管




UID 614253
精华 0
积分 5
帖子 3
MST币 19 点    
BST币 5 点    赚取
阅读权限 60
注册 2007-11-16
状态 离线
 
[ 使用道具 ]  
发表于 2007-11-19 11:10  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
注释掉了,得到的结果是一样的,但此策略用在AS 4里面没有问题的
我今天用在setup里面firewall configure里面配置了自定义策略,防火墙良好,郁闷中....

本站声明:以上内容由网友 adalovelace 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
yuren777
学徒网管




UID 603762
精华 0
积分 5
帖子 132
MST币 -11 点    
BST币 5 点    赚取
阅读权限 60
注册 2007-10-27
状态 离线
 
[ 使用道具 ]  
发表于 2007-11-19 20:49  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
既然启用了iptables就不要setup里面firewall configure了。

本站声明:以上内容由网友 yuren777 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
grassman
入门网管



UID 248852
精华 0
积分 77
帖子 131
MST币 622 点    
BST币 77 点    赚取
阅读权限 70
注册 2005-3-24
来自 广东东莞
状态 离线
 
[ 使用道具 ]  
发表于 2007-11-21 14:35  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
我试了一下,还是不行啊
提示-bash: /etc/init.d/iptables:  no such file or directory

本站声明:以上内容由网友 grassman 提供,与54master立场无关!
《我是网管》论坛
阳光总在风雨后
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
  
 



当前时区 GMT+8, 现在时间是 2008-11-23 06:18

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.058123 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -