LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1623|回复: 4

debian防火墙问题

[复制链接]
发表于 2005-1-20 10:23:10 | 显示全部楼层 |阅读模式
  1. iptables -F
  2. iptables -P INPUT DROP
  3. iptables -A INPUT -p icmp -j ACCEPT
  4. iptables -A INPUT -d 192.168.3.3 -p tcp -m tcp --dport 20:21 -j ACCEPT
  5. iptables -A INPUT -d 192.168.3.3 -p tcp -m tcp --dport 22 -j ACCEPT
  6. iptables -A INPUT -d 192.168.3.3 -p tcp -m tcp --dport 80 -j ACCEPT
  7. iptables -A INPUT -d 192.168.3.3 -p tcp -m tcp --dport 135:139 -j ACCEPT
  8. iptables -A INPUT -d 192.168.3.3 -p tcp -m tcp --dport 3306 -j ACCEPT
  9. iptables -A INPUT -d 192.168.3.3 -p tcp -m tcp --dport 8000 -j ACCEPT
  10. iptables -A INPUT -d 192.168.3.3 -p tcp -m tcp --dport 8080 -j ACCEPT
  11. iptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
  12. iptables-save
复制代码


这是debian服务器的防火墙设置!
这台服务器通过网关端口映射出外网!

但通过外网连接FTP的时候,总是出现连接超时等错误!
是不是我的防火墙有那里设置错误呢?请高手们指点一二!谢谢。。
发表于 2005-1-20 11:22:17 | 显示全部楼层
我就不太清楚.

还是菜鸟.

帮你顶一下吧.
回复 支持 反对

使用道具 举报

发表于 2005-1-20 11:36:10 | 显示全部楼层
应该是output链没设好……
回复 支持 反对

使用道具 举报

发表于 2005-2-1 11:12:37 | 显示全部楼层
iptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED,NEW -j ACCEPT
试下这样吧
回复 支持 反对

使用道具 举报

发表于 2005-2-13 08:09:10 | 显示全部楼层
Post by wanshi83
应该是output链没设好……

有可能,我也没搞定ftp的咚咚 :p 回头我也试试 :thank
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表