LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 2656|回复: 14

iptables,非几个IP地址就跳到一个允许的IP可以??

[复制链接]
发表于 2004-12-10 15:11:37 | 显示全部楼层 |阅读模式
除了sina.com和sohu.com的80访问,
对其它的访问都转到sina上...如何???
发表于 2004-12-10 15:19:20 | 显示全部楼层
没有明白楼主要问什么问题
 楼主| 发表于 2004-12-10 17:12:22 | 显示全部楼层

如下,请帮助 。。

1。我要能访问
sina.com
sohu.com网站
2。我只要接收
126的邮箱的mail
3。对于非sina.com,sohu.com的网站自动跳到sohu.com网站

这是我想对一个IP的限制。。。
发表于 2004-12-10 17:56:21 | 显示全部楼层
是对本机的控制还是代理上网的控制?
PS.楼主一开始写的就有点差不多
 楼主| 发表于 2004-12-10 19:37:23 | 显示全部楼层
我是网关。。我要在网关上控制。。。
发表于 2004-12-10 20:12:44 | 显示全部楼层
iptables -t nat -s 192.168.0.1/24 -d www.sina.com -j ACCEPT
iptables -t nat -s 192.168.0.1/24 -d www.sohu.com -j ACCEPT
iptables -t nat -s 192.168.0.1/24 -d mail.126.com -p tcp --dport 110 -j ACCEPT
iptables -t nat -s 192.168.0.1/24 -j REDIRECT www.sohu.com
发表于 2004-12-11 16:34:43 | 显示全部楼层
这个网关控制,,真狠。嘿嘿。。。。
 楼主| 发表于 2004-12-11 18:34:35 | 显示全部楼层

都写错了。。。

最初由 orphen 发表
iptables -t nat -s 192.168.0.1/24 -d www.sina.com -j ACCEPT
iptables -t nat -s 192.168.0.1/24 -d www.sohu.com -j ACCEPT
iptables -t nat -s 192.168.0.1/24 -d mail.126.com -p tcp --dport 110 -j ACCEPT
iptables -t nat -s 192.168.0.1/24 -j REDIRECT www.sohu.com


关于允许可以用

iptables -A FORWARD -s 192.168.7.101 -d 192.168.7.112 -j ACCEPT
iptables -A FORWARD -s 192.168.7.101 -p tcp -d 202.108.45.71 --dport 25 -j ACCEPT
iptables -A FORWARD -s 192.168.7.101 -p tcp -d 202.108.45.76 --dport 110 -j ACCEPT
iptables -A FORWARD -s 192.168.7.101 -j DROP

只是非以上几个IP就跳转。。。。
按道理用
PREROUTING才对哦。。。
 楼主| 发表于 2004-12-11 19:01:36 | 显示全部楼层
iptables -t nat -A PREROUTING -s 192.168.7.101 -p tcp --dport 80 -j DNAT --to 192.168.7.112


之后就全进192.168.7.112了吧
发表于 2004-12-11 19:23:50 | 显示全部楼层
网关自己呢。。。OUTPUT里边也加上。嘿嘿。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表