iptables注意事项

1、加载项

    #/sbin/modprobe ip_conntrack
#/sbin/modprobe ip_conntrack_ftp
#/sbin/modprobe ipt_LOG
#/sbin/modprobe ipt_limit
#/sbin/modprobe ipt_recent ip_list_to=1024 ip_pkt_list_tot=50
#/sbin/modprobe ipt_state
#/sbin/modprobe ip_nat_ftp  (遇到一次未加载总是报227错误,无法用被动模式访问)

2、做nat时,postrouting的流量方向,不能用-i选项,只能用-o来表示,一般指设有公网ip的网卡

3、注意别忘了开启ip_forward

你可能感兴趣的:(iptables)