|
发表于 2004-12-18 19:50:44
|
显示全部楼层
呵呵,偶在网关上设的像这样。。。
iptables -N tcp_allowed
iptables -A tcp_allowed -p TCP --syn -j ACCEPT
iptables -A tcp_allowed -p TCP -m state --state \ ESTABLISHED,RELATED -j ACCEPT
iptables -A tcp_allowed -p TCP -j DROP
iptables -A FORWARD -p tcp -d $DNS_IP --dport 53 -j \ tcp_allowed
iptables -A FORWARD -p udp -d $DNS_IP --dport 53 -j ACCEPT |
|