|
发表于 2005-7-22 06:59:33
|
显示全部楼层
Post by netjune
iptables -A INPUT -i eth0 -d $ip -p tcp --sport 20 -j ACCEPT
iptables -A INPUT -i eth0 -d $ip -p tcp --sport 21 -j ACCEPT
其中"$ip"是本机ip地址, 这样仍然不能访问ftp,必须把INPUT的policy设置为accept才能访问,
但是www访问很正常阿
- iptables -A INPUT -i lo -j ACCEPT
- iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
复制代码 |
|