LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 601|回复: 3

iptable请高手分析

[复制链接]
发表于 2004-8-20 20:14:41 | 显示全部楼层 |阅读模式
# Completed on Fri Aug 20 20:06:57 2004
# Generated by iptables-save v1.2.9 on Fri Aug 20 20:06:57 2004
*filter
:INPUT ACCEPT [52042057:32353032224]
:FORWARD ACCEPT [25252678:1338301947]
:OUTPUT ACCEPT [56308509:38354072610]
-A FORWARD -s 192.168.1.24 -m mac ! --mac-source 00:09:6B:60:12:71 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -s 192.168.1.54 -m mac ! --mac-source 00:05:5D:6B:07:69 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -s 192.168.1.66 -m mac ! --mac-source 00:09:6B:FA:BE:AA -j REJECT --reject-with icmp-port-unreachable
COMMIT
# Completed on Fri Aug 20 20:06:57 2004
# Generated by iptables-save v1.2.9 on Fri Aug 20 20:06:57 2004
*mangle
REROUTING ACCEPT [77422643:33700742471]
:INPUT ACCEPT [83107721:54136784120]
:FORWARD ACCEPT [43529940:2552438068]
:OUTPUT ACCEPT [56326287:38355389553]
OSTROUTING ACCEPT [132547729:64762843862]
-A PREROUTING -i eth0 -p tcp -m tcp --dport 25 -j MARK --set-mark 0x1
-A OUTPUT -d ! 192.168.0.0/255.255.0.0 -p tcp -m tcp --dport 25 -j MARK --set-mark 0x1
-A OUTPUT -d ! 192.168.0.0/255.255.0.0 -p tcp -m tcp --sport 25 -j MARK --set-mark 0x1
-A OUTPUT -d ! 192.168.0.0/255.255.0.0 -p tcp -m tcp --dport 995 -j MARK --set-mark 0x1
-A OUTPUT -d ! 192.168.0.0/255.255.0.0 -p tcp -m tcp --sport 995 -j MARK --set-mark 0x1
-A OUTPUT -d ! 192.168.0.0/255.255.0.0 -p udp -m udp --dport 995 -j MARK --set-mark 0x1
-A OUTPUT -d ! 192.168.0.0/255.255.0.0 -p udp -m udp --sport 995 -j MARK --set-mark 0x1
COMMIT
# Completed on Fri Aug 20 20:06:57 2004
 楼主| 发表于 2004-8-23 20:31:50 | 显示全部楼层
這是我的一個同事公司的iptables,用iptables save > ....産生的...請你們幫我大概解釋一下...
发表于 2004-8-23 20:35:21 | 显示全部楼层
看上去有点像内网网关的ip转发功能,具体最好到网络版去问问
发表于 2004-8-23 20:41:24 | 显示全部楼层
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表