亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

Chinaunix

標(biāo)題: linux防火墻問題,添加規(guī)則還是不能訪問 [打印本頁]

作者: wangjun0220    時(shí)間: 2013-12-20 17:27
標(biāo)題: linux防火墻問題,添加規(guī)則還是不能訪問
童鞋們,
我在防火墻添加規(guī)則之后,ip是通的,就是不能訪問,把規(guī)則去掉一切就正常了,求哥哥們能夠幫辦看一下,不勝感激,臨表涕零。
我是這樣配置的:

作者: wangjun0220    時(shí)間: 2013-12-20 18:38
{:2_175:}怎么么有人~
作者: aaa1111sss    時(shí)間: 2013-12-24 16:17
你把iptables -nvxL 的結(jié)果貼出來看看

還有,你只建立了filter表的規(guī)則嗎?有沒有其他表的規(guī)則 比如nat表
作者: zhangweibo    時(shí)間: 2014-04-11 13:33
首先確認(rèn)一下,你是網(wǎng)關(guān)還是純防火墻,2種思路是不一樣的,如果是純防火墻:

你應(yīng)該默認(rèn)INPUT DROP,然后把這些規(guī)則放到INPUT鏈表里,而不應(yīng)該放OUTPUT鏈表,OUTPUT鏈表默認(rèn)ACCEPT就行

OUTPUT鏈表是服務(wù)器出去 的數(shù)據(jù)

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --syn -m state --state NEW -m multiport --dports 80,2219,8010,8006,3306 -j ACCEPT
iptables -P INPUT DROP





歡迎光臨 Chinaunix (http://72891.cn/) Powered by Discuz! X3.2