找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 106|回复: 11

设置了iptables结果扶墙的挂了

[复制链接]

30

主题

206

回帖

506

积分

高级会员

积分
506
发表于 2016-3-22 11:56:13 | 显示全部楼层 |阅读模式
本帖最后由 leoynx 于 2016-3-23 14:00 编辑

想向元老们学习防火墙设置,结果扶墙的挂了,不过ssh的倒是没问题...
[ol]
  • iptables -F
  • iptables -A INPUT -m state --state ESTABLISH,RELATED -j ACCEPT
  • iptables -A INPUT -m state --state INVALID -j DROP
  • iptables -A INPUT -p tcp -m multiport --sport 53,80,443 -j ACCEPT #第一条规则失效,所以补上端口
  • iptables -A INPUT -p tcp --dport 22 -j ACCEPT
  • iptables -A INPUT -p tcp --dport 8388 -j ACCEPT
  • iptables -A INPUT -i lo -j ACCEPT
  • iptables -A INPUT -p icmp -j ACCEPT
  • iptables -P INPUT DROP
  • [/ol]复制代码扶墙口8388
  • 回复

    使用道具 举报

    23

    主题

    973

    回帖

    2019

    积分

    金牌会员

    积分
    2019
    发表于 2016-3-22 12:08:34 | 显示全部楼层
    [ol]
  • iptables -F
  • iptables -A INPUT -m state --state ESTABLISH,RELATED -j ACCEPT[/ol]复制代码

    你是故意打错?还是真的那么弄的?

    另外怎么个挂法?说清楚啊,让我们给你猜?
  • 回复

    使用道具 举报

    242

    主题

    475

    回帖

    1742

    积分

    金牌会员

    积分
    1742
    发表于 2016-3-22 12:18:05 | 显示全部楼层
    那种扶墙 请打开对应端口
    回复

    使用道具 举报

    170

    主题

    1745

    回帖

    4044

    积分

    论坛元老

    积分
    4044
    发表于 2016-3-22 12:22:33 | 显示全部楼层

    qweasdzxc123 发表于 2016-3-22 12:08

    你是故意打错?还是真的那么弄的?

    另外怎么个挂法?说清楚啊,让我们给你猜? ...

    复制的时候黏在一起了,现在分开了

    ss日志和本地日志一点错误都没有...
    回复

    使用道具 举报

    30

    主题

    206

    回帖

    506

    积分

    高级会员

    积分
    506
     楼主| 发表于 2016-3-22 12:48:11 | 显示全部楼层

    hising 发表于 2016-3-22 12:22

    那种扶墙 请打开对应端口

    开了呀 tcp的8388
    回复

    使用道具 举报

    30

    主题

    206

    回帖

    506

    积分

    高级会员

    积分
    506
     楼主| 发表于 2016-3-22 12:08:00 | 显示全部楼层
    你的OUTPUT呢,全部允许么
    回复

    使用道具 举报

    68

    主题

    594

    回帖

    1396

    积分

    金牌会员

    积分
    1396
    发表于 2016-3-22 12:49:56 | 显示全部楼层

    the2ndface 发表于 2016-3-22 14:04

    你的OUTPUT呢,全部允许么

    是啊.全部允许. 照理说ssh没问题,ss也应该没问题的
    回复

    使用道具 举报

    30

    主题

    206

    回帖

    506

    积分

    高级会员

    积分
    506
     楼主| 发表于 2016-3-22 12:22:00 | 显示全部楼层
    换个端口试一把
    回复

    使用道具 举报

    68

    主题

    594

    回帖

    1396

    积分

    金牌会员

    积分
    1396
    发表于 2016-3-22 14:04:12 | 显示全部楼层
    本帖最后由 leoynx 于 2016-3-22 22:56 编辑

    the2ndface 发表于 2016-3-22 21:43

    换个端口试一把


    同样的规则在hostus小鸡上就行,virmach就不行,然后换了个系统版本,狗血的事情发生了,正常跑起来了!然后在换回去,发现发现发现,正常了!所以说坑死我了.......................弄毛的防火墙~~~~我都关了

    回复

    使用道具 举报

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2016-3-22 16:52:27 | 显示全部楼层
    同样遇到这个问题,加:
    iptables -A INPUT -p tcp --dport 8388 -j ACCEPT
    ss还是不能连
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-2-2 20:44 , Processed in 0.020321 second(s), 7 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表