LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1004|回复: 3

关于限制远程登录访问的问题!

[复制链接]
发表于 2006-7-19 09:08:29 | 显示全部楼层 |阅读模式
今天我用redhat的iptables做了一个对远程主机的访问控制,只允许部分地址可以访问我,使用以下命令:
iptables -I INPUT -s 211.219.158.4 -p tcp --dport 23 -j ACCEPT
iptables -P INPUT DROP
但是我的OUTPUT链和FORWARD链默认是ACCEPT的,这个时候我发现我的访问控制不生效,仍然在任何主机都能远程访问,之后我使用:
iptables -P FORWARD DROP,仍没起任何作用
iptables -P OUTPUT DROP这句用完了,我的远程连接全失效了,感觉这句才是起到控制的关键,但不明白的是OUTPUT不是对出主机的流量作控制吗?不明白为什么?哪位朋友可以帮我解决一下?谢谢,不胜感激!
发表于 2006-7-21 10:28:08 | 显示全部楼层
你指定接口吧。

iptables -I INPUT -s 211.219.158.4 -p tcp --dport 23 -i eth0-j ACCEPT
iptables -P INPUT -i eth0 DROP
回复 支持 反对

使用道具 举报

发表于 2006-8-4 22:29:31 | 显示全部楼层
我是刚学的,还不太会用,请多指点点!!
回复 支持 反对

使用道具 举报

发表于 2006-8-6 08:52:20 | 显示全部楼层
iptables -L  -n
看看你都有哪些规则,因为你用的是 -I 方式,表示是插入规则
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表