|
发表于 2010-2-25 02:23:01
|
显示全部楼层
哥们儿,你指定的接口对吗?
$IPTABLE -A INPUT -i ppp0 -p tcp --sport 80 -j LOG --log-prefix "向外链接_日志"
$IPTABLE -A INPUT -i ppp0 -p tcp --sport 80 -j ACCEPT
你这指的是ppp0,你看看日志,数据全都是经过ppp1的.所以你上面两条规则根本不会打出什么日志,因为压根就没有数据.你的日志都是下面这条规则打出来的:
$IPTABLE -A OUTPUT -m state --state NEW -j LOG --log-prefix "服务器_日志"
你加上$IPTABLE -A OUTPUT -m state --state NEW -j DROP 这条规则不能浏览网页,是因为这条规则阻挡了所有的DNS请求(日志里的53端口). |
|