LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 652|回复: 1

iptables

[复制链接]
发表于 2004-5-13 11:49:44 | 显示全部楼层 |阅读模式
小弟我有一个问题请教:
    我用了squid做代理,但内部电脑不能收发邮件,请问用iptables这个命令进行设定,可以让内部电脑收发邮件(如163或sina等,)并只开放8080端口,其他的端口关掉。如何设定。谢谢
发表于 2004-5-13 15:18:51 | 显示全部楼层
-A FORWARD -p tcp -m tcp -s 192.168.200.0/255.255.255.0 --dport 21 -j DROP
-A FORWARD -p udp -m udp -s 192.168.200.0/255.255.255.0 --dport 20 -j DROP
-A FORWARD -p tcp -m tcp -s 192.168.200.0/255.255.255.0 --dport 25 -j ACCEPT
-A FORWARD -p tcp -m tcp -s 192.168.200.0/255.255.255.0 --dport 53 -j ACCEPT
-A FORWARD -p udp -m udp -s 192.168.200.0/255.255.255.0 --dport 53 -j ACCEPT
-A FORWARD -p tcp -m tcp -s 192.168.200.0/255.255.255.0 --dport 110 -j ACCEPT
-A FORWARD -p tcp -m tcp -s 192.168.200.0/255.255.255.0 --dport 23 -j DROP
-A FORWARD -p tcp -m tcp -s 192.168.200.0/255.255.255.0 --dport 80 -j ACCEPT
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表