设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
服务器架设、应用、维护
›
iptables -P INPUT DROP;iptables -A INPUT -i lo -j AC ...
返回列表
查看:
1581
|
回复:
4
iptables -P INPUT DROP;iptables -A INPUT -i lo -j ACCEPT后,请问eth0能ping通吗?
[复制链接]
lanyingpeng
lanyingpeng
当前离线
积分
4
IP卡
狗仔卡
发表于 2007-10-24 03:36:18
|
显示全部楼层
|
阅读模式
环境:单机,一块网卡eth0,环回接口lo,分别配置如下:
#iptables -P INPUT DROP
#iptables -A INPUT -i lo -j ACCEPT
完成后在本机上ping 127.0.0.1和ping 本机eth0IP都能通,此时应该只能ping通lo地址,eth0应该是ping不通的吧?为什么这里都通呢?谢谢.
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
springwind426
springwind426
当前离线
积分
1779
IP卡
狗仔卡
发表于 2007-10-24 08:28:24
|
显示全部楼层
即使是ping本机的实际IP,也是通过lo来通信的,你可以尝试,把网线拔了,ping本机的IP仍然是通的。
回复
支持
反对
使用道具
举报
显身卡
lanyingpeng
lanyingpeng
当前离线
积分
4
IP卡
狗仔卡
楼主
|
发表于 2007-10-24 10:24:13
|
显示全部楼层
谢谢楼上的回复,那么按照你的意思,如果ACCEPT了lo的话,不仅127.0.0.1能ping通,本机实际IP(eth0)也是能够ping通的了.是吧.
另一种情况,若把上面的ACCEPT句中lo换成eth0, 则不论ping 127.0.0.1,还是本机实际IP(eth0),则都是不通的,这又是为什么呢?从eth0进来的数据包不是已经允许了吗?怎么ping eth0的IP地址还是不通呢?谢谢各位指点
回复
支持
反对
使用道具
举报
显身卡
cnhover
cnhover
当前离线
积分
23
IP卡
狗仔卡
发表于 2007-10-24 10:30:23
|
显示全部楼层
本机实际IP所是不能的。
回复
支持
反对
使用道具
举报
显身卡
lanyingpeng
lanyingpeng
当前离线
积分
4
IP卡
狗仔卡
楼主
|
发表于 2007-10-24 10:54:25
|
显示全部楼层
明白了,ping eth0的IP实际也是走的lo接口,lo没允许的话,是不通的.谢谢
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
SuSE Linux
Debian Linux
LFS(LinuxfromScratch)
硬件设备 Linux 驱动
BSD 讨论专题
Linux 输入开发与研究
shell进阶应用、shell编程
Mandriva Linux
Ubuntu Linux 专题讨论
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表