LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 876|回复: 2

iptables 设置的一些问题 请高手指教

[复制链接]
发表于 2006-12-2 16:01:42 | 显示全部楼层 |阅读模式
我按照论坛里的一篇精华文章,在终端输入了一些命令后,就发现不能上网了,后来把防火墙关了,重启后才可以上的,麻烦各位兄弟帮我看下是怎么回事。
http://www.linuxsir.cn/forum.php ... ;highlight=iptables 我就是照这个贴做的,在终端输入了如下的一些命令:
# 清除预设表 filter 中,所有规则链中的规则
iptables -F

# 清除预设表 filter 中,使用者自订链中的规则
iptables -X

# 清除mangle表中,所有规则链中的规则
iptables -F -t mangle

# 清除mangle表中,使用者自订链中的规则
iptables -t mangle -X

# 清除nat表中,所有规则链中的规则
iptables -F -t nat

# 清除nat表中,使用者自订链中的规则
iptables -t nat -X

###################################################


选定预设的策略
接着,要选定各个不同的规则链,预设的策略为何。作法如下:

预设全部丢弃:

###-----------------------------------------------------###
# 设定 filter table 的预设策略
###-----------------------------------------------------###
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
输到最后一条命令的时候就发现上不了网了
我的系统为 FC5
发表于 2006-12-3 08:56:05 | 显示全部楼层
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

这是默认的策略(-P),当iptables没有找到匹配的规则时,就会执行默认的策略,而你把进入,发出,与转发的默认都设成了DROP,又没有其它规则,你怎么上网呢?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-4-14 15:53:00 | 显示全部楼层
谢谢兄弟的回复,我这段时间看了一些资料,原来都是被以下三次给DROP了
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表