全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1614|回复: 6

debian 9 iptables 你们有没遇到问题

[复制链接]
发表于 2017-11-14 20:44:48 | 显示全部楼层 |阅读模式
  1. iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
  2. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  3. iptables -A OUTPUT -j ACCEPT
  4. iptables -A INPUT -p tcp --dport 80 -j ACCEPT
  5. iptables -A INPUT -p tcp --dport 22 -j ACCEPT
  6. iptables -A INPUT -p tcp --dport 443 -j ACCEPT
  7. iptables -A OUTPUT -p icmp -j ACCEPT
  8. iptables -A INPUT -p icmp -j ACCEPT
  9. iptables -A INPUT -j REJECT
  10. iptables -A FORWARD -j REJECT


  11. cat > /etc/network/if-post-down.d/iptables <<EOF
  12. #!/bin/bash
  13. iptables-save > /etc/iptables.rules
  14. EOF
  15. chmod +x /etc/network/if-post-down.d/iptables

  16. cat > /etc/network/if-pre-up.d/iptables <<EOF
  17. #!/bin/bash
  18. iptables-restore < /etc/iptables.rules
  19. EOF
  20. chmod +x /etc/network/if-pre-up.d/iptables
复制代码



重启后 所有端口都不能通了


以前都是这么操作的   有没相同问题的  
发表于 2017-11-14 20:54:51 | 显示全部楼层
好像是运营商弄的,
我也碰到了,
一条条找吧。
 楼主| 发表于 2017-11-14 21:01:55 | 显示全部楼层
zhc670 发表于 2017-11-14 20:54
好像是运营商弄的,
我也碰到了,
一条条找吧。

啊 不是吧  规则清掉就可以 自己的问题
发表于 2017-11-14 21:35:43 | 显示全部楼层
iptables -L -n --line-numbers看看本身默认有没有规则,是不是冲突了。
发表于 2017-11-14 22:02:02 | 显示全部楼层
你这样有个问题,如果你设置之前,有其他iptables规则和你冲突就完蛋。
所以你开头应该加一句iptables -F INPUT 来清除之前所有的规则。
发表于 2017-11-15 01:54:45 | 显示全部楼层
為什麼現在一萬分不給當神仙了...
发表于 2017-11-15 02:07:33 | 显示全部楼层
我知道是什么问题.
你是不是装了锐速
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 10:41 , Processed in 0.083557 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表