IP表 - 需要理解规则

时间:2015-11-27 01:23:25

标签: iptables

iptables -A FORWARD -s 0/0 -i eth0 -d 192.168.1.58 -o eth1 -p TCP \ --sport 1024:65535 --dport 80 -j ACCEPT

1 个答案:

答案 0 :(得分:0)

此规则适用于遍历防火墙的数据包。它ACCEPT s(允许)与以下属性匹配的数据包:

  • 传入界面为eth0
  • 传出界面为eth1
  • 任何来源IP
  • 目的地IP为192.168.1.58
  • 协议是TCP
  • 源端口介于1024和65535之间
  • 目标端口为80(HTTP)

将来,像这样的问题更适合SuperUser或ServerFault,而不是StackOverflow。