V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
BackBox
V2EX  ›  问与答

iptables 配置问题

  •  
  •   BackBox · 2013-09-16 20:54:22 +08:00 · 2425 次点击
    这是一个创建于 4086 天前的主题,其中的信息可能已经有所发展或是发生改变。
    使用iptables配置安全,把shadow的server_ip通过了,然后禁止了其余的链接,但是shadow运行不起。

    下面是iptables -L的结果

    5 条回复    1970-01-01 08:00:00 +08:00
    BackBox
        1
    BackBox  
    OP
       2013-09-16 21:03:54 +08:00
    1423
        2
    1423  
       2013-09-16 21:58:55 +08:00
    OUTPUT链呢?
    zhttty
        4
    zhttty  
       2013-09-16 23:05:50 +08:00
    你要设置对所有output放行,而且对放行的返回数据也要接收...- -

    iptables -A INPUT -m state --state 状态

    譬如 iptables -A INPUT -m state --state ESTABLISHED
    BackBox
        5
    BackBox  
    OP
       2013-09-17 07:55:41 +08:00
    @1423 output没有设置规则,就是默认通过的。

    @LazyZhu 赞。就是把udp也通过? 我发现好像我已经ssh不去我的服务器了。。。我的规则放行了ssh端口(我改了后为2222)
    @zhttty 放行返回的数据。。。。也是output。。。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1101 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 18:55 · PVG 02:55 · LAX 10:55 · JFK 13:55
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.