设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
请问允许localhost连接端口的命令
返回列表
查看:
1310
|
回复:
6
请问允许localhost连接端口的命令
[复制链接]
winkid
winkid
当前离线
积分
8
IP卡
狗仔卡
发表于 2006-1-4 22:39:06
|
显示全部楼层
|
阅读模式
下面这句是不是允许localhost连接1000端口???麻烦大家帮我看看,我执行不了
iptables -A INPUT -p tcp --drop 1000 -s 127.0.0.1 -j ACCEPT
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
dancingpig
dancingpig
当前离线
积分
1525
IP卡
狗仔卡
发表于 2006-1-4 22:44:47
|
显示全部楼层
你写错了
iptables -A INPUT -p tcp -s 127.0.0.1/32 --dport 1000 -j ACCEPT
回复
支持
反对
使用道具
举报
显身卡
dancingpig
dancingpig
当前离线
积分
1525
IP卡
狗仔卡
发表于 2006-1-4 22:46:44
|
显示全部楼层
-s和-d 必须在 --sport和--dport之前
这样才可以使用扩展的port控制
回复
支持
反对
使用道具
举报
显身卡
winkid
winkid
当前离线
积分
8
IP卡
狗仔卡
楼主
|
发表于 2006-1-4 22:56:51
|
显示全部楼层
请问127.0.0.1/32之后的/32是个什么意思呢?
回复
支持
反对
使用道具
举报
显身卡
晨想
晨想
当前离线
积分
9643
IP卡
狗仔卡
发表于 2006-1-4 23:40:32
|
显示全部楼层
127.0.0.1 是本地连接,应该是允许连接的啊。
回复
支持
反对
使用道具
举报
显身卡
orphen
orphen
当前离线
积分
2189
IP卡
狗仔卡
发表于 2006-1-5 19:11:30
|
显示全部楼层
如果使用了
#iptables -P INPUT DROP
那么需要使用如下命令,来允许本地的端口进行回环访问
#iptables -A INPUT -i lo -j ACCEPT
回复
支持
反对
使用道具
举报
显身卡
winkid
winkid
当前离线
积分
8
IP卡
狗仔卡
楼主
|
发表于 2006-1-5 20:49:28
|
显示全部楼层
謝謝楼上几位朋友的回答
问题已经解决了
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表