|
$IPT -A OUTPUT -o $INTERNET -p tcp \
-m multiport --destination-port \
$NFS_PORT,$OPENWINDWS_PORT,$SOCKS_PORT,$SQUID_PORT \
--syn -j REJECT
为什么这样执行后提示我
iptables v1.4.0: invalid port/service `' specified
Try `iptables -h' or 'iptables --help' for more information.
好像是不认那几个变量之间的逗号?
于是我只有分成这样写才可以
$IPT -A OUTPUT -o $INTERNET -p tcp \
--destination-port \
$NFS_PORT \
--syn -j REJECT
$IPT -A OUTPUT -o $INTERNET -p tcp \
--destination-port \
$SOCKS_PORT \
--syn -j REJECT
$IPT -A OUTPUT -o $INTERNET -p tcp \
--destination-port \
$OPENWINDOWS_PORT \
--syn -j REJECT
$IPT -A OUTPUT -o $INTERNET -p tcp \
--destination-port \
$SQUID_PORT \
--syn -j REJECT
另外 经常看到-m state --state NEW -j REJECT
这样的语句是什么意思?state指什么? |
|