设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
服务器架设、应用、维护
›
关于iptables防火墙的非军事区域的设置...很急,很急。 ...
返回列表
查看:
871
|
回复:
1
关于iptables防火墙的非军事区域的设置...很急,很急。。
[复制链接]
120176286
120176286
当前离线
积分
1
IP卡
狗仔卡
发表于 2009-5-3 16:42:32
|
显示全部楼层
|
阅读模式
请问再两台iptables中因该如何进行配置防火墙
允许外网用户访问web,ftp,mail服务器。但不允许访问到内网的服务器和客户机
内网用户能访问外网和内网中的web,ftp,mail服务器,但ftp,mail,web 服务器不能访问进内网的客户机
我
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
没本
没本
当前离线
积分
672
IP卡
狗仔卡
发表于 2009-5-4 01:53:23
|
显示全部楼层
假设你的iptables防火墙服务器外网IP地址是1.2.3.4
邮件服务器开了POP和SMTP服务。
iptables -t nat -A PREROUTING -d 1.2.3.4/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.3.20:80
iptables -t nat -A PREROUTING -d 1.2.3.4/32 -p tcp -m tcp --dport 21 -j DNAT --to-destination 192.168.3.21:21
iptables -t nat -A PREROUTING -d 1.2.3.4/32 -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.3.22:25
iptables -t nat -A PREROUTING -d 1.2.3.4/32 -p tcp -m tcp --dport 110 -j DNAT --to-destination 192.168.3.22:110
复制代码
ftp,mail,web 服务器不能访问进内网的客户机。这个要求有点矛盾,你怎么知道访问请求是这几个程序发起的,而不是同台服务器上别的程序发起的呢?iptables可做不了这个,只能屏蔽这台服务器上的发起的对内网的连接请求。
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
LinuxSir 论坛管理
Mandriva Linux
硬件设备 Linux 驱动
Linux 基础讨论区(新手速成)
Linux 程序设计专题讨论
SuSE Linux
C\C++
Linux 发行版其他专题
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表