|
发表于 2006-9-12 11:32:30
|
显示全部楼层
两个差别很大。
iptables是采用逐条匹配的原则。
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
相当于
- iptables -A INPUT -p tcp --dport 21 -m state --state NEW,RELATED,ESTABLISHED,INVALID -j ACCEPT
- iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
复制代码 |
|