LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 836|回复: 2

ADSL上网问题:防火墙设置

[复制链接]
发表于 2007-6-28 22:05:23 | 显示全部楼层 |阅读模式
本来运行/sbin/pppoe-setup把ADSL上网设置好了,后来我装了Firestar防火墙,本来我是为了打开电驴要用的几个端口的,结果设置了一通没有效果,一气之下把防火墙里面的规则都删除了,后来又把Firestar删了,结果怎么都联不上网了。
再后来,我又用/sbin/pppoe-setup重新设置,选不用防火墙,联不上。在Selinux里把防火墙也禁用了,居然还是联不上!
我没办法了,求大侠指点。
发表于 2007-6-28 23:21:08 | 显示全部楼层
你这算好的了,我装了firestart之后,直接在开机激活ADSL的时候卡死,然后必须得手动重启

不过拔了网线可以启动到X,然后删了firestart,重新配置iptables才正常的

论坛里面有配置iptables的帖子你搜搜看看

或者参考我的,
  1. # BT端口50281,魔兽局域网联机来源端口6112
  2. # Firewall configuration written by system-config-securitylevel
  3. # Manual customization of this file is not recommended.
  4. *filter
  5. :INPUT ACCEPT [0:0]
  6. :FORWARD ACCEPT [0:0]
  7. :OUTPUT ACCEPT [0:0]
  8. :RH-Firewall-1-INPUT - [0:0]
  9. -A INPUT -j RH-Firewall-1-INPUT
  10. -A RH-Firewall-1-INPUT -i lo -j ACCEPT
  11. -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
  12. -A RH-Firewall-1-INPUT -p 50 -j ACCEPT
  13. -A RH-Firewall-1-INPUT -p 51 -j ACCEPT
  14. -A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
  15. #-A RH-Firewall-1-INPUT -s 169.254.253.6 -m mac -mac-source 00:E0:11:02:6A:8D -j ACCEPT
  16. -A RH-Firewall-1-INPUT -p udp --dport 6112 -j ACCEPT
  17. -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
  18. -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
  19. -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  20. -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 137 -j ACCEPT
  21. -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 138 -j ACCEPT
  22. -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 50281 -j ACCEPT
  23. -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 50281 -j ACCEPT
  24. -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 139 -j ACCEPT
  25. -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 445 -j ACCEPT
  26. -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
  27. -A FORWARD -j REJECT --reject-with icmp-host-prohibited
  28. COMMIT
复制代码
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-30 18:24:41 | 显示全部楼层
今天重新设置一下又好了。原因?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表