【发布时间】:2014-03-19 11:36:36
【问题描述】:
我需要有关此 iptables 规则的帮助。我不明白为什么端口 8080 需要 INPUT 规则
公共 IP 为 123.123.123.123 的服务器
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -I INPUT 1 -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -s 123.123.123.123 -j ACCEPT
当我禁用 INPUT rule pro 8080 时,防火墙将阻止端口 8080
当 SERVER 尝试打开 GET 123.123.123.123:8080 失败! (响应超时)为什么?
为什么它没有启用规则 ESTABLISHED,RELATED ???
【问题讨论】: