|

楼主 |
发表于 2005-5-27 19:03:06
|
显示全部楼层
Post by genv
不仅仅只有一个链阿。其他链呢。INPUT
谢谢genv的回复!
局域网上MSN应该只关forward链的事吧?发送到网关本身的数据包才定义INPUT链啊?
请教!
我把规则改成了:
iptables -I FORWARD -m mac --mac-source 00.11.43.56.09.85 -j DROP
iptables -A FORWARD -p tcp --dport 1863 -m mac --mac-source 00.11.43.56.09.85 -j ACCEPT
iptables -D FORWARD -p tcp --dport 1863 -m mac --mac-source 00.11.43.56.09.85 -j ACCEPT
iptables -A INPUT -p tcp --dport 1863 -m mac --mac-source 00.11.43.56.09.85 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -m mac --mac-source 00.11.43.56.09.85 -j ACCEPT
iptables -A INPUT -p tcp --sport 1863 -m mac --mac-source 00.11.43.56.09.85 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -m mac --mac-source 00.11.43.56.09.85 -j ACCEPT
可是这样还是上不了MSN.这个节点啥都不能上.
于是乎,我又在下面加了两条语句:
iptables -A INPUT -j ACCEPT
iptables -A FORWARD -j ACCEPT
可这样还是啥都不能上.俺彻底搞不弄了.INPUT FORWARD都放开了,怎么还不行呢???
最近被iptables搞得烦死了. :ask :ask :ask |
|