Linux 板


LINE

※ 引述《fordmvp (無名氏)》之銘言: : 標題: [問題] Ubuntu server 18.04的iptables怪怪的 : 時間: Mon Dec 30 21:02:56 2019 : : 本來有ufw但不符需求,無法鎖網卡和增加時間參數等。 : : 後來我把ufw移除了,但iptables怪怪的,用script shell輸入後,查iptables -L,規則 : 輸入成功,但是實際執行起來都無效。 : : : 我的iptables是1.6.1版。 : : -- :



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.82.248.7 (臺灣)
: ※ 文章網址: https://webptt.com/m.aspx?n=bbs/Linux/M.1577710978.A.242.html : → newversion: 所以你要問什麼? 12/30 23: 31 : 請問iptables為何會無效?要怎麼改善? : ※ 編輯: fordmvp (163.19.173.88 臺灣), 12/31/2019 09:19:35 : 請問iptables在18.04還可以用嗎? : : 以前我用14.04還好好的。 : : 不知道16.04情況如何? : ※ 編輯: fordmvp (163.19.173.88 臺灣), 12/31/2019 17:16:27 : → ssdoz2sk: 你應該拿出你目前的iptables資訊(iptables -nvL --line) 01/01 20: 05 : → ssdoz2sk: 然後說你現在想要從外面或哪個內網 ip 連到這台的哪個 01/01 20: 06 : → ssdoz2sk: port 走啥協定ipv4 ipv6等等的,一些基本資料 01/01 20: 08 : → ssdoz2sk: 阿不然我這樣回答你 iptables 可以用啊 01/01 20: 10 : → ssdoz2sk: 16 18 19 我都在用...好了,你的問題我解決了? 01/01 20: 10 : → duckfly: iptables-persistent netfilter-persistent 01/01 22: 23 抱歉,我之前資訊不足 我主要是參考這篇 https://s2.dces.tn.edu.tw/download/Ubuntu1804asTransparentGate_1.1.pdf 我的通透式防火牆建好了 之前是nameserver 沒弄好,導致防火牆主機本身無法上網,也不能更新。 ssh只有同網域ip可登入,外部ip即使修改INPUT和OUTPUT規則 也沒用。但現在改好後,已解決。 但FORWARD的部分一直無效,即使設了規則,內網的電腦仍可上網 完全擋不住,通行無阻。 例如:我下了 iptables -A FORWARD -d xxx.xxx.xxx.23 -j DROP iptables -A FORWARD -s xxx.xxx.xxx.23 -j DROP 至於iptables -nvL --line的部分,因為我是用script shell 寫規則。但是內容太多且很多涉及隱私。 實在不方便提供。 我的etc/rc.local #!/bin/bash## rc.local## This script is executed at the end of each multiuser runlevel.# Make sure that the script will "exit 0" on success or any other# value on error.## In order to enable or disable this script just change the execution# bits.## By default this script does nothing./etc/init.d/route.sh exit 0 後來我直接下 iptables -F 然後 iptables -P FORWARD DROP 再查iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy DROP) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination 但是還是沒用 請大家提供意見。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.126.170.22 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Linux/M.1578139741.A.B0F.html ※ 編輯: fordmvp (59.126.170.22 臺灣), 01/04/2020 20:09:44 ※ 編輯: fordmvp (59.126.170.22 臺灣), 01/04/2020 20:31:14
1F:→ guardlan: 你確定你內網的電腦預設閘道是這台linux嗎...01/04 22:09
我也懷疑過,但我把這台主機關機過,內網的電腦就無法上網了。 而且我也檢查過線路。 不然明天我再去檢查一次。 ※ 編輯: fordmvp (59.126.170.22 臺灣), 01/04/2020 22:12:54
2F:推 Gold740716: -A 是加在最後,不然你用 -I 插在第一條看看?01/05 19:30
我查過線路,確定沒問題。 我也測過把規則全清乾淨,只預設drop和封某個ip都沒用! 實在不知道怎麼辦了! 請神人解救! ※ 編輯: fordmvp (111.253.104.87 臺灣), 01/06/2020 21:29:24
3F:推 chang0206: 看一下封包路徑怎麼跑的01/07 09:40
請問怎麼看? ※ 編輯: fordmvp (223.141.132.69 臺灣), 01/07/2020 14:26:31
4F:→ sky791127: tracepath 01/07 15:53







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:e-shopping站內搜尋

TOP