如題...
只是個人用的陽春防火牆
平常看到的都是對內的都是擋掉
然後再開放特定的
若是server那當然有特定port
不過,現在當desktop用....
port是不固定的...
這樣要怎麼設阿...
謝謝
版主: mufa
d2207197 寫:port 不固定是什麼意思阿??
任何軟體使用任何通訊協定都會有固定的 port 吧
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
# open --------------------------------------------
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i ppp0 -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -i ppp0 -p tcp --sport 23 -j ACCEPT
# msn
iptables -A INPUT -i ppp0 -p tcp --sport 1863 -j ACCEPT
#yahoo
iptables -A INPUT -i ppp0 -p tcp --sport 5050 -j ACCEPT
#--------------------------------------------------------
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:80
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:23
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:1863
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:5050
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
louie 寫:那 OUTPUT 呢, 也是 DROP 嗎 ?
IN=ppp0 OUT= MAC= SRC=140.116.44.179 DST=210.68.131.41 LEN=52 TOS=0x00 PREC=0x00 TTL=55 ID=39168 DF PROTO=TCP SPT=80 DPT=32983 WINDOW=6480 RES=0x00 ACK FIN URGP=0
Anonymous 寫:唉.......
我用過學長的redhat試
結果一樣
我同學用他的slackware試
結果可以
不知現在是什麼情形......
正在瀏覽這個版面的使用者:Google [Bot] 和 1 位訪客