LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 616|回复: 4

iptables防火墙设置的问题!

[复制链接]
发表于 2003-5-4 23:51:18 | 显示全部楼层 |阅读模式
我为了局域网中的机器能够访问我,就改了/etc/sysconfig/iptables,此文件没改之前内容如下:

# Firewall configuration written by lokkit
# Manual customization of this file is not recommended.
# Note: ifup-post will punch the current nameservers through the
#       firewall; such entries will *not* be listed here.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Lokkit-0-50-INPUT - [0:0]
-A INPUT -j RH-Lokkit-0-50-INPUT
-A FORWARD -j RH-Lokkit-0-50-INPUT
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 2049 --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 0:1023 -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 2049 -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 6000:6009 --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 7100 --syn -j REJECT
COMMIT

我将其修改成:
# Firewall configuration written by lokkit
# Manual customization of this file is not recommended.
# Note: ifup-post will punch the current nameservers through the
#       firewall; such entries will *not* be listed here.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT

重启之后,在Starting Sendmain那里就等了很久,特慢,所以我又重设了防火墙,使其跟开始时一样了,但是再重启的时候,还是在Starting Sendmail那里,奇慢无比,请问该怎么解决?
发表于 2003-5-5 09:03:10 | 显示全部楼层
请教一下
RH-Lokkit-0-50-INPUT 是什么意思?
 楼主| 发表于 2003-5-5 11:44:40 | 显示全部楼层
不好意思,这个我也不懂,里面本来就是这样写的啊
发表于 2003-5-5 13:09:01 | 显示全部楼层
RH-Lokkit-0-50-INPUT是一个自定义链,
-A INPUT -j RH-Lokkit-0-50-INPUT这句表示所有INPUT数据包转到该链
而后面一堆则是具体的该链的详细规则。
发表于 2003-5-5 13:09:32 | 显示全部楼层
新的IPtables好像跟以前又有变化了,看不太懂了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表