Re: [問題] 請問iptables規則

看板Linux作者 (剪掉~忘記)時間14年前 (2011/12/25 15:24), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串3/5 (看更多)
應該是指 iptables -A INPUT -p tcp -i eth1 --dport 20 -j DROP ^^^^^^ 看要擋掉哪些服務ex:ssh、http、ftp...就可以囉 應該是這樣 有錯請指教.. ※ 引述《hukhuk (ken)》之銘言: : ※ 引述《jjooeeyy (章魚燒)》之銘言: : : 以下是我架構大概的略圖 : : Server ------Linux Router---eth0------Client : : | : : eth1(NAT) : : | : : | : : Client : : 我希望eth1的client可以用NAT連線到Server跟eth0 Client : : 但我不希望Server跟eth0的Client可以連線到eth1 : : 請問這樣我的規則要怎麼下才正確 : : 謝謝 : ============================== : iptables -t nat -A POSTROUTING -s "NAT's domain" -o eth1 -j MASQUERADE : by vbird -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.171.31.90
文章代碼(AID): #1Ezi-UG_ (Linux)
文章代碼(AID): #1Ezi-UG_ (Linux)