当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 4 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : iptables默认禁用所有端口允许部分端口策略问题
帖子发表于 : 2012-04-09 15:59 
头像

注册: 2012-03-06 9:51
帖子: 9
送出感谢: 0 次
接收感谢: 0 次
如题,我想在一台客户端机器,禁止这个客户端的所有端口,但是允许使用客户端的80端口。
我是这样做的
#iptables -F
#iptables -P OUTPUT DROP
#iptables -I OUTPUT -p udp --dport 53 -j ACCEPT
#iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
既然允许80端口使用,我想我应该能访问www网站吧,测试了一下,我访问不了.


附件:
Screenshot.png
Screenshot.png [ 83.61 KiB | 被浏览 1663 次 ]



最后由 Andy_baby 编辑于 2012-04-09 21:31,总共编辑了 1 次
页首
 用户资料  
 
2 楼 
 文章标题 : Re: iptables默认禁用所有端口允许部分端口策略问题
帖子发表于 : 2012-04-09 16:58 
头像

注册: 2008-11-05 13:24
帖子: 1024
送出感谢: 0 次
接收感谢: 5
80是服务器端口,你先搜索下源/目的端口再说吧


_________________
笔记
-------------------------------------
http://blog.163.com/wqt_1101


页首
 用户资料  
 
3 楼 
 文章标题 : Re: iptables默认禁用所有端口允许部分端口策略问题
帖子发表于 : 2012-04-09 21:34 
头像

注册: 2012-03-06 9:51
帖子: 9
送出感谢: 0 次
接收感谢: 0 次
link_01 写道:
80是服务器端口,你先搜索下源/目的端口再说吧

谢谢!我的确是把源端口与目的端口搞混了,因为我是客户端,所以我限制80端口的命令应该这样写:
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT

如果我是服务器我的命令行才能写成:
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT


页首
 用户资料  
 
4 楼 
 文章标题 : Re: iptables默认禁用所有端口允许部分端口策略问题
帖子发表于 : 2012-04-10 11:02 
头像

注册: 2008-11-05 13:24
帖子: 1024
送出感谢: 0 次
接收感谢: 5
服务器本地的话,一般都是用INPUT链


_________________
笔记
-------------------------------------
http://blog.163.com/wqt_1101


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 4 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:Bing [Bot], Google [Bot] 和 3 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译