LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 835|回复: 8

求教有关IPTABLES端口控制的问题

[复制链接]
发表于 2006-3-21 17:11:02 | 显示全部楼层 |阅读模式
现求简单的控制端口的规则
iptables 的策略先是DROP,该怎么写规则允许特定的端口访问,主要是想把QQ和MSN全部封掉
发表于 2006-3-21 23:42:28 | 显示全部楼层
Post by lomat
现求简单的控制端口的规则
iptables 的策略先是DROP,该怎么写规则允许特定的端口访问,主要是想把QQ和MSN全部封掉

你要怎么样控制???
对于本机还是对于网关??
回复 支持 反对

使用道具 举报

发表于 2006-3-22 00:35:44 | 显示全部楼层
所有的这些封锁,都依赖一个条件:就是外界没有帮助的情况下,封锁内部才有用。如果某人在外边有一个 SSH server的话,你就不用浪费时间了,除非你不允许任何向外的连接,或者只允许 HTTP(我记得 HTTPTunnel 可以绕过这个问题,不确定)。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-3-22 09:10:42 | 显示全部楼层
确切的说是本机作网关,封闭内网对外连接的端口,只允许内网机器特定服务访问INTERNET数据,这样作的目的是为了禁止内网PC用户使用BT.QQ.MSN.THUDER,EMULE等,
回复 支持 反对

使用道具 举报

发表于 2006-3-22 10:10:52 | 显示全部楼层
最讨厌就是禁止服务。。。
回复 支持 反对

使用道具 举报

发表于 2006-3-22 10:35:07 | 显示全部楼层
行政手段吧,除非你把80端口一起封了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-3-22 10:49:45 | 显示全部楼层
行政手段有时候也管不到啊,
不用太高级的手段,封的住一般用户就行了,对于那些专门研究公司内怎么上网的人就不管了
回复 支持 反对

使用道具 举报

发表于 2006-3-22 11:27:15 | 显示全部楼层
现在QQ可以使用80端口了。

开放特定端口很简单

iptables -A FORWARD -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT

.....
回复 支持 反对

使用道具 举报

发表于 2006-3-22 11:39:02 | 显示全部楼层
对于初学的人,也许用 layer 7 就可以了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表