LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 868|回复: 7

iptables -P FORWARD DROP ,用以下规则,内网不能收发邮件

[复制链接]
发表于 2008-10-21 11:10:15 | 显示全部楼层 |阅读模式
$IPT -A FORWARD -p tcp -m multiport --dports $POP3_PORT,$POP3S_PORT,$SMTP_PORT,$SSMTP_PORT -j ACCEPT
$IPT -A FORWARD -p udp --dport 53 -j ACCEPT

怎么回事呢?
发表于 2008-10-21 11:33:44 | 显示全部楼层
drop 是在这些之前还是之后?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-10-21 11:43:35 | 显示全部楼层
DROP在之前呀。
iptables -P FORWARD DROP
回复 支持 反对

使用道具 举报

发表于 2008-10-21 13:29:30 | 显示全部楼层
放在后面看看?....
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-10-21 14:05:15 | 显示全部楼层
不是一样的吗?
iptables -P不是-A
回复 支持 反对

使用道具 举报

发表于 2008-10-21 15:14:16 | 显示全部楼层
-A FORWARD -j LOG --log-prefix "DORPF "
然后查下日志,看啥包被 drop了

另外,-p 没有前后表示默认策略

sysctl.conf 里的转发开了吧?关了 drop 就正常了?
回复 支持 反对

使用道具 举报

发表于 2008-10-21 20:25:28 | 显示全部楼层
FORWARD你光允许出去不够,还要允许回来的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-10-23 13:47:30 | 显示全部楼层
基本解决了。
我指定了进出网卡口,观望中。
照理说内网策略不过input,output的。但有的客户端就是不能发,现象是发的滚动条走到1半,或到最后就卡住。我查过邮件客户端的设置,是一样的。foxmail。走25
我们这是普通的asdl.有可能同一时间有好几人同时发mail。会不会是这个原因?
附规则
iptables -P FORWARD
iptables -A FORWARD -i $EXT -o $INF -p -m mulitport --sports 25,111,465,995 -m state --state E**,R*(记不住了)
iptables -A FORWARD -i $INF -o $EXT -p -m mulitport --dports 25,111,465,995 -m state --state NEW,E**,R*
我觉得规则是没问题的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表