LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 643|回复: 1

请问一个关于iptables本机回访的设置问题

[复制链接]
发表于 2004-6-4 12:39:55 | 显示全部楼层 |阅读模式
我得iptables设置如下
###-----------------------------------------------------###
# 允许外部主机 ssh port 22
###-----------------------------------------------------###
iptables -A INPUT -p tcp -i eth0 --dport 22 -j ACCEPT
###-----------------------------------------------------###
# 允许访问外部主机 ssh port 22
###-----------------------------------------------------###
iptables -A INPUT -p tcp ! --syn -s any/0 --sport 22 --dport 1024:65535 -j ACCEPT
#编辑默认数据接入链不能通过
iptables -P INPUT DROP

这样的话,别的机器可以ssh本机
本机也可以ssh别的机器
可是当使用
ssh root@localhost
则无法连接

请问大侠们,这个错误出现的原因是什么
怎么设置才能解决
 楼主| 发表于 2004-6-4 13:43:24 | 显示全部楼层
自己解决了
iptables -A INPUT -p tcp -i eth0  --dport 22 -j ACCEPT
关键在这个eth0上
ssh localhost不经过eth
同样
ftp localhost也是不经过eth
删掉那个画蛇添足的eth0就ok了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表