服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. iptables Linuxnetworking
  3. 为特定源端口和目标端口设置所有协议的iptables规则
Intereting Posts
在安装/升级iptables rpm后,iptables从chkconfig开启 FTP服务器支持的FTP站点命令 防止Apache 2服务器logging敏感数据 VirtualHost根据域名不正确导向 突然错误='不能分配内存'(errno = 12) 如果未经授权的进程将文件创build/修改到特定目录,如何防止或启动某个操作? Windows 7的惠普proliant DL160 G9 如何编写batch file,以便按时删除文件夹中的子文件夹和文件 DNSSEC +绑定:dnskey被tld无效 Linux-KVMnetworkingbuild议? 在vpn仍然连接的情况下直接路由stream量而不使用vpn 通过mac osx连接时,Samba上的新目录和文件的权限 在Debian服务器上安装了Jenkins,无法连接任何端口 3PAR服务时间过夜 为什么wget挂?

为特定源端口和目标端口设置所有协议的iptables规则

是否有可能添加一个IPTABLES规则,允许所有协议的特定源端口和目标端口? 我尝试了以下,但它没有工作。

iptables -I FORWARD 1 -s 172.27.0.254/255.255.255.255 -d 0.0.0.0/0.0.0.0 -p 0 --sport 0:65535 --dport 1191:1191 -j ACCEPT iptables error: unknown option `--sport` 

任何意见,不胜感激。

  • 什么时候使用DNAT而不使用SNAT?
  • iptables -P FORWARD DROP使端口转发缓慢
  • 即使IPtables已停止,也无法连接
  • IPTablesinput规则由设备dosnt工作过滤
  • 什么构成了IPTables上的一个条目,以及如何找出它起源于哪个客户端

您不能使用--sport或--dport和-p 0 (或-p all ),因为IP传输层可能有不绑定到端口的协议。 你可以用udp / tcp / sctp / etc等协议来做到这一点。

  • 仅在eth1中阻止ICMP传出请求
  • 设置IPTable后,无法login到Debian(OpenVZ guest)服务器。 如何解决它?
  • 更改源自本地进程的传出数据包的端口号
  • debian虚拟机拒绝所有stream量与http分开
  • 如何configurationdd-wrt将IP协议ID 50和51stream量转发到内部机器?
  • Ubuntu iptables丢弃ACCEPT:ed数据包
  • iptables与Ubuntu的问题
  • 重新启动几分钟后iptables表规则被覆盖?
  • 这个防火墙阻止input链?
  • Mac OSX IPTables等同

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy