ROS只开放几个常用的端口,其它端口全DROP,防火墙应该怎么写!
本帖最后由 apoorman1986 于 2012-3-26 22:46 编辑如题!只开放只个自己常用的端口,像UDP53,TCP80,8080,20,21...等,其它的都DROP。
能开网页,上Q,发邮件即可!
非常谢谢很多热心的朋友! 1. accept
2
3
4
5
6
最后一条 all drop jichengwei001 发表于 2012-3-27 04:31 static/image/common/back.gif
1. accept
2
3
我就是这样写,但最后一条ALL DROP 开启之后,全部都上不了网
反了。。服了 jichengwei001 发表于 2012-3-27 04:41 static/image/common/back.gif
反了。。服了
没反吧,是第15条,第0条,那条不是的。{:2_34:} 你告诉我端口我给你写出来 jichengwei001 发表于 2012-3-27 04:53 static/image/common/back.gif
你告诉我端口我给你写出来
恩,非常感谢!
TCP 20,21, 25,80,110,755, 1723,1863, 3389,8000,8080,8291
UDP 17,53
就上面这些端口开放,其它的都DROP!
active=accept prerouting protocol=tcpin interface=lan dst port =20,21,25,80,110,755,1723,1863,3389,8000,8080,8291
active=accept prerouting protocol=udp in interface=lan dst port =17,53
active=drop prerouting in interface=lan 好东东。学习了 bobwalker 发表于 2012-3-27 08:07 static/image/common/back.gif
防火墙过滤规则中没有active参数,
默认也没有prerouting链.
哈哈 写错了 是forward
页:
[1]