当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 1 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : [问题]iptables 共享上网问题
帖子发表于 : 2007-09-29 7:16 

注册: 2007-05-13 15:20
帖子: 333
送出感谢: 0 次
接收感谢: 0 次
# Generated by iptables-save v1.3.3 on Sat Sep 29 07:12:58 2007
*mangle
:PREROUTING ACCEPT [164300:204355389]
:INPUT ACCEPT [158661:202592615]
:FORWARD ACCEPT [1241:139218]
:OUTPUT ACCEPT [102518:46058112]
:POSTROUTING ACCEPT [103759:46197330]
-A PREROUTING -i eth0 -j TTL --ttl-set 64
COMMIT
# Completed on Sat Sep 29 07:12:58 2007
# Generated by iptables-save v1.3.3 on Sat Sep 29 07:12:58 2007
*nat
:PREROUTING ACCEPT [3361744:1054222090]
:POSTROUTING ACCEPT [30948:1867529]
:OUTPUT ACCEPT [37763:2278062]
-A POSTROUTING -o ppp+ -j MASQUERADE
COMMIT
# Completed on Sat Sep 29 07:12:58 2007
# Generated by iptables-save v1.3.3 on Sat Sep 29 07:12:58 2007
*filter
:INPUT DROP [273456:40935723]
:FORWARD ACCEPT [1294:146268]
:OUTPUT ACCEPT [4125688:1492812943]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s 192.168.0.0/255.255.0.0 -i eth+ -p tcp -m tcp --dport 21 -m state --state NEW,RELATED,ESTABLISHED
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Sat Sep 29 07:12:58 2007


以上是本人的iptables设置,本想共享上网,不过现在出了点小问题
客户机都可以ping到互联网的服务器,如baidu, google, 163...都ping得到, 但就是上不了网

希望大家帮帮忙看看问题在那里


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 1 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 4 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译