Chinaunix

标题: 见鬼了. [打印本页]

作者: linuxKong    时间: 2012-07-13 16:08
标题: 见鬼了.
本帖最后由 linuxKong 于 2012-07-13 16:09 编辑

*filter
:INPUT DROP [118:13662]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [206:24992]
-A INPUT -p tcp -m tcp --dport 22-j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p icmp -j ACCEPT
COMMIT
# Completed on Wed Jan  2 01:22:31 2002

这是一台外网服务器,使用ssh可以连接.
上面是一段iptables的配置,但是无法ping通外网,请问该如何修改.
作者: linuxKong    时间: 2012-07-13 16:25
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

缺少iptables对连接状态的支持已解决.
作者: 星火2012    时间: 2012-07-16 16:50
我开始时候也遇到过
作者: chinasjok    时间: 2012-07-17 09:30
包可以出去但回不来。




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2