LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 528|回复: 3

Iptables中有没有类似cisco router中的reflexive filtering?

[复制链接]
发表于 2003-5-15 09:47:09 | 显示全部楼层 |阅读模式
我刚用linux,不很熟,快速man 了 iptables,精华也看过了,有个问题:
对于output出去的连接,能自动开启返回的连接?
比如本地访问外面web,
local tcp 1674 ------ >  remote tcp 80,
是否能自动建立 local tcp 1674 <----------- remote tcp 80的回路呢?

否则不是要把1024以上端口全部开放啊,不知道那天就会出问题 ?
发表于 2003-5-15 10:35:55 | 显示全部楼层
应该是可以吧
iptables是可以状态检测的
发表于 2003-5-15 11:08:39 | 显示全部楼层
你的意思就是检测包的状态是establish和related?
 楼主| 发表于 2003-5-15 14:43:24 | 显示全部楼层
谢谢doom提醒,好像就是这个了,都怪man得太快了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表