2012-06-11 115 views
0

我寫了這些iptables,但是我在啓動服務後無法使用瀏覽器。iptables ......有什麼問題

iptables --flush 
iptables --policy INPUT DROP 
iptables --policy OUTPUT DROP 
iptables -A INPUT -p tcp -d 192.168.2.112 --dport 5900 -j ACCEPT 
iptables -A OUTPUT -p tcp -s 192.168.2.112 --sport 5900 -j ACCEPT 
iptables -A INPUT -p tcp -d 192.168.2.112 --dport 80 -j ACCEPT 
iptables -A OUTPUT -p tcp -s 192.168.2.112 --sport 80 -j ACCEPT 
iptables -A INPUT -p tcp --sport 1024:65535 -d 192.168.2.112 --dport 21 -j ACCEPT 
iptables -A OUTPUT -p tcp -s 192.168.2.112 --sport 21 --dport 1024:65535 -j ACCEPT 
iptables -A INPUT -p tcp --sport 1024:65535 -d 192.168.2.112 --dport 20 -j ACCEPT 
iptables -A OUTPUT -p tcp -s 192.168.2.112 --sport 20 --dport 1024:65535 -j ACCEPT 
iptables -A INPUT -p tcp --sport 1024:65535 -d 192.168.2.112 --dport 1024:65535 -j ACCEPT 
iptables -A OUTPUT -p tcp -s 192.168.2.112 --sport 1024:65535 --dport 1024:65535 -j ACCEPT 

端口5900是因爲我上的遠程實驗室

我看了最後2小時內找到這可能是錯我的防火牆,但無法找到任何工作。

我在想,也許順序是錯誤的。我應該重寫所有這些,但我需要遵循不同的順序。

謝謝你的時間。

回答

1

您需要允許來自端口udp/tcp 53(DNS)的流量。沒有它們,你將無法解析IP的名字。