|
# stop iptables rules
service iptables stop
#open tcp 25 53 80 110 and udp 80
iptables -A INPUT -i ppp0 -p tcp -m multiport --source-port 25,53,80,110 -j ACCEPT
iptables -A INPUT -i ppp0 -p udp --source-port 80 -j ACCEPT
iptables -A INPUT -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
#refuse other tcp udp
iptables -A INPUT -i ppp0 -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -i ppp0 -p udp -j REJECT --reject-with icmp-port-unreachable
iptables -L
现在问题是如果ftp被动模式无法用端口来描述,iptables -A INPUT -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT 等于开放了所有的被动连接。
[ 本帖最后由 haulm 于 2009-12-27 11:06 编辑 ] |
|