服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. iptables Linuxnetworking
  3. 为特定源端口和目标端口设置所有协议的iptables规则
Intereting Posts
如何find名称服务器是权威的所有域名? 将我的EC2实例映射到www.mydomain.com 如何防止用户扩大他们的有效login窗口 数据擦洗和修复RAID1镜像? 在CloudFormation中使用和修改现有的Opsworks堆栈 在IBM 3500磁带库中获取磁带 如何重build我的NAS 如何在服务器级别自动杀死具有无限循环的PHP进程 IBM Domino – 传入的电子邮件丢失格式,不包含winmail.dat 基础设施部署的testing驱动开发? 为什么我不能摆脱默认的index.html,即使我禁用Apache2中的默认虚拟主机? 用定义的authentication方法进行SSHlogin 我如何知道应用程序使用的内存 新贵没有开始工作 HTTPD中使用Active Directory进行PKI身份validation(LDAP)

为特定源端口和目标端口设置所有协议的iptables规则

是否有可能添加一个IPTABLES规则,允许所有协议的特定源端口和目标端口? 我尝试了以下,但它没有工作。

iptables -I FORWARD 1 -s 172.27.0.254/255.255.255.255 -d 0.0.0.0/0.0.0.0 -p 0 --sport 0:65535 --dport 1191:1191 -j ACCEPT iptables error: unknown option `--sport` 

任何意见,不胜感激。

  • 什么时候使用DNAT而不使用SNAT?
  • iptables -P FORWARD DROP使端口转发缓慢
  • 即使IPtables已停止,也无法连接
  • IPTablesinput规则由设备dosnt工作过滤
  • 什么构成了IPTables上的一个条目,以及如何找出它起源于哪个客户端

您不能使用--sport或--dport和-p 0 (或-p all ),因为IP传输层可能有不绑定到端口的协议。 你可以用udp / tcp / sctp / etc等协议来做到这一点。

  • 仅在eth1中阻止ICMP传出请求
  • 设置IPTable后,无法login到Debian(OpenVZ guest)服务器。 如何解决它?
  • 更改源自本地进程的传出数据包的端口号
  • debian虚拟机拒绝所有stream量与http分开
  • 如何configurationdd-wrt将IP协议ID 50和51stream量转发到内部机器?
  • Ubuntu iptables丢弃ACCEPT:ed数据包
  • iptables与Ubuntu的问题
  • 重新启动几分钟后iptables表规则被覆盖?
  • 这个防火墙阻止input链?
  • Mac OSX IPTables等同

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy