服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. iptables Linuxnetworking
  3. 为特定源端口和目标端口设置所有协议的iptables规则
Intereting Posts
不允许root用户访问/ etc / passwd中未列出的用户 用长TTL清空AAAA DNSlogging? 来自nginx的SSL证书只适用于Windows IE和Chrome 如何在variables中的指定范围内设置随机值? Apache2 + Solr:Tomcat或Jetty? 资源监视器显示服务的不正确(?)CPU使用情况 备份大型networking(约200个客户端) – 足够的带宽? MySQL用户更改了他们的IP地址。 处理这个问题的最好方法是什么? 如何使用额外的专用服务器来实现冗余? Postfix发送到原来的收件人名称,而不是别名 根据谁的要求返回不同的DNSlogging 允许通过pfSense桥接器的接口成员进行通信 如何通过try_files传递variables? 如何知道哪些计算机已添加到Active Directory? 你更喜欢哪种邮件服务器?

为特定源端口和目标端口设置所有协议的iptables规则

是否有可能添加一个IPTABLES规则,允许所有协议的特定源端口和目标端口? 我尝试了以下,但它没有工作。

iptables -I FORWARD 1 -s 172.27.0.254/255.255.255.255 -d 0.0.0.0/0.0.0.0 -p 0 --sport 0:65535 --dport 1191:1191 -j ACCEPT iptables error: unknown option `--sport` 

任何意见,不胜感激。

  • 什么时候使用DNAT而不使用SNAT?
  • iptables -P FORWARD DROP使端口转发缓慢
  • 即使IPtables已停止,也无法连接
  • IPTablesinput规则由设备dosnt工作过滤
  • 什么构成了IPTables上的一个条目,以及如何找出它起源于哪个客户端

您不能使用--sport或--dport和-p 0 (或-p all ),因为IP传输层可能有不绑定到端口的协议。 你可以用udp / tcp / sctp / etc等协议来做到这一点。

  • 仅在eth1中阻止ICMP传出请求
  • 设置IPTable后,无法login到Debian(OpenVZ guest)服务器。 如何解决它?
  • 更改源自本地进程的传出数据包的端口号
  • debian虚拟机拒绝所有stream量与http分开
  • 如何configurationdd-wrt将IP协议ID 50和51stream量转发到内部机器?
  • Ubuntu iptables丢弃ACCEPT:ed数据包
  • iptables与Ubuntu的问题
  • 重新启动几分钟后iptables表规则被覆盖?
  • 这个防火墙阻止input链?
  • Mac OSX IPTables等同

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy