0

これらのiptablesを作成しましたが、サービスを開始した後、ブラウザーを使用できません。

iptables --flush 
iptables --policy INPUT DROP 
iptables --policy OUTPUT DROP
iptables -A INPUT -p tcp -d 192.168.2.112 --dport 5900 -j ACCEPT 
iptables -A OUTPUT -p tcp -s 192.168.2.112 --sport 5900 -j ACCEPT 
iptables -A INPUT -p tcp -d 192.168.2.112 --dport 80 -j ACCEPT 
iptables -A OUTPUT -p tcp -s 192.168.2.112 --sport 80 -j ACCEPT 
iptables -A INPUT  -p tcp --sport 1024:65535 -d 192.168.2.112 --dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp -s 192.168.2.112 --sport 21 --dport 1024:65535 -j ACCEPT 
iptables -A INPUT  -p tcp --sport 1024:65535 -d 192.168.2.112 --dport 20 -j ACCEPT 
iptables -A OUTPUT -p tcp -s 192.168.2.112 --sport 20 --dport 1024:65535 -j ACCEPT 
iptables -A INPUT -p tcp --sport 1024:65535 -d 192.168.2.112 --dport 1024:65535 -j ACCEPT 
iptables -A OUTPUT -p tcp -s 192.168.2.112 --sport 1024:65535 --dport 1024:65535 -j ACCEPT

ポート5900は、私がリモートラボで作業しているためです

過去2時間、ファイアウォールの何が問題になっているのかを調べましたが、何も見つかりませんでした。

順序が間違っているのではないかと思います。私はおそらくこれをすべて書き直す必要がありますが、別の順序に従う必要があります。

お時間をいただきありがとうございます。

4

1 に答える 1

1

ポートudp/tcp 53(DNS)との間のトラフィックを許可する必要があります。それらがないと、名前をIPに解決できません。

于 2012-07-14T20:31:05.250 に答える