2013-04-16 103 views
-2

我已經知道答案是簡單的,我已經搞砸了!但是,有什麼想法這些規則出了什麼問題?HTTP和HTTPS iptables規則被忽略

sudo iptables -I INPUT -p tcp -m state --state NEW,ESTABLISHED,RELATED -m multiport --dports http,https -j ACCEPT

sudo iptables -I OUTPUT -p tcp -m state --state NEW,ESTABLISHED,RELATED -m multiport --sports http,https -j ACCEPT

我的DNS設置,爲此每個數據包到達到我的服務器,所以這是沒有問題的。

由於提前, 盧克

+0

你期待這些規則做什麼? –

+0

對不起剛剛注意到我有DROP作爲動作,我正在測試這些規則使用之前,我張貼。規則應該(現在我將改變它們)接受任何進入的HTTP或HTTPS數據包。但是,規則會被忽略,並且總是會考慮默認的拒絕。 – LukeJenx

+0

你期待這些規則做什麼? (這些入站HTTP連接是否允許您嘗試允許的本地Web服務器?這些出站連接是否與其他Web服務器連接?) –

回答

0

想想NAT的出站連接到遠程Web服務器。 NAT和遠程Web服務器之間的流中的第一個數據包將是一個出站數據包,其中目標地址爲端口爲80.您沒有規定數據包將匹配。