作者johnpson (正面 樂觀)
看板Linux
標題[問題] cent os iptables中的預設值
時間Mon Mar 24 12:06:32 2014
小弟想請教在iptables中預設的下面這一行
主要是讓 ssh可以連線進入linux
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
^^^^^^^不是很懂這裡的-m tcp 意義是?
如果是要限制封包
應該前面的-p tcp已經是這個效果了
不知有無高手大大可以提示一下
感恩
--------------------------------------------------------------------
剛又在網路上查到類似用法
#允許服務器自己的SSH(對外部請求來說服務器是目標所以使用--dport)
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
#80端口不用說了吧,服務器網站訪問端口
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
小弟還是想問 為什麼不能直接下
-A INPUT -p tcp --dport 22 -j ACCEPT
有沒有-m tcp 有差別?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.71.217.252
推 jimmytzeng:-m是使用module,看起來是有專屬於tcp的模組 03/24 12:36
※ 編輯: johnpson 來自: 210.71.217.252 (03/24 15:44)
→ danny8376:簡單說沒任何差異 不過iptables就算沒加內部會自動加上 03/24 16:29
推 yvb:如果你寫了一個 xyz 的 match, 這個 match 也有 --dport 參數, 03/24 22:18
→ yvb:那麼你光寫 --dport, 怎知是要用 tcp 還是 xyz 來 match ? 03/24 22:19
推 hukhuk:-p是用何協定,-m是用何模組 03/27 07:27