我需要這個iptables規則的幫助。我不明白爲什麼需要輸入規則端口8080iptables輸入,輸出規則
公網IP 123.123.123.123服務器
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -I INPUT 1 -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -s 123.123.123.123 -j ACCEPT
當我禁用輸入規則親8080,防火牆會阻止端口8080
當服務器嘗試打開GET 123.123.123.123:8080失敗! (響應超時)爲什麼?
爲什麼它沒有啓用規則ESTABLISHED,RELATED ???
通常DROP策略和使用規則知道您要接受什麼是一種很好的做法。你的問題是'爲什麼第一條規則不能捕捉到它,沒有第二條規則就無法工作。根據您的需求選擇最佳方法和解決方案是您的選擇。 – pawel7318