忘记密码   免费注册 查看新帖 | 论坛精华区
ChinaUnix.net
  平台论坛 博客 微博 读书 人才 精华 文库 自测 | 频道操作系统 开发 数据库 存储 服务器 网络 IT新闻 Linux 下载 Power用户组
最近访问板块 发新帖
查看: 3877 | 回复: 35

求救:网站服务器的iptables配置后打不开网页 [复制链接]
更多

帖子
37
主题
9
精华
0
可用积分
63
专家积分
0
在线时间
84 小时
注册时间
2009-07-03
最后登录
2011-11-01
论坛徽章:
0
发表于 2009-07-03 23:42:53 |显示全部楼层
向大侠求救啊。
小弟在一台网站服务器上配置IPTABLES后,网页就打不开,汗死,我参考了一下网上搜的结果,好像配置方法也差不多,我不知道哪里出问题,特向大家求救,请大侠们帮帮我啊。以下是我的配置过程。服务器新装的,没有启用过iptables
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -A INPUT -p TCP --dport 22  -j ACCEPT
iptables -A INPUT -p TCP --dport 80  -j ACCEPT
iptables -A INPUT -p ICMP -j ACCEPT
iptables -A INPUT -m state --state
ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED
-j ACCEPT

帖子
28
主题
17
精华
0
可用积分
30
专家积分
0
在线时间
25 小时
注册时间
2004-05-16
最后登录
2009-07-27
论坛徽章:
0
发表于 2009-07-04 01:27:21 |显示全部楼层
把iptables -F删除试试呢

Rank: 8Rank: 8

帖子
4470
主题
452
精华
1
可用积分
1030
专家积分
20
在线时间
3764 小时
注册时间
2008-03-04
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-07-04 08:39:49 |显示全部楼层
  1. iptables -F
  2. iptables -X
  3. iptables -Z
  4. iptables -P INPUT ACCEPT
  5. iptables -P FORWARD ACCEPT
  6. iptables -P OUTPUT ACCEPT
  7. iptables -A INPUT -p TCP --dport 22  -j ACCEPT
  8. iptables -A INPUT -p TCP --dport 80  -j ACCEPT
  9. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  10. iptables -A INPUT -p ICMP -j ACCEPT
  11. iptables -P INPUT DROP
复制代码

[ 本帖最后由 gamester88 于 2009-7-4 08:41 编辑 ]

Rank: 8Rank: 8

帖子
4470
主题
452
精华
1
可用积分
1030
专家积分
20
在线时间
3764 小时
注册时间
2008-03-04
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-07-04 08:41:38 |显示全部楼层
或者
  1. iptables -F
  2. iptables -X
  3. iptables -Z
  4. iptables -P INPUT DROP
  5. iptables -P FORWARD ACCEPT
  6. iptables -P OUTPUT ACCEPT
  7. iptables -A INPUT -p TCP --dport 22  -j ACCEPT
  8. iptables -A INPUT -p TCP --dport 80  -j ACCEPT
  9. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  10. iptables -A INPUT -p ICMP -j ACCEPT
复制代码

帖子
37
主题
9
精华
0
可用积分
63
专家积分
0
在线时间
84 小时
注册时间
2009-07-03
最后登录
2011-11-01
论坛徽章:
0
发表于 2009-07-04 11:50:28 |显示全部楼层
多谢gamester88
后面我用下面这个顺序配置,就可以正常访问了,但速度非常慢,不知是什么原因引起的,请大侠帮忙看看,我还要配置什么规则啊?
iptables -F
iptables -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state
ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p TCP --dport 22  -j ACCEPT
iptables -A INPUT -p TCP --dport 80  -j ACCEPT
iptables -A INPUT -p ICMP -j ACCEPT
iptables -P INPUT DROP
男性it民工

Rank: 8Rank: 8

帖子
33272
主题
152
精华
3
可用积分
107486
专家积分
563
在线时间
7048 小时
注册时间
2001-12-24
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-07-04 11:57:33 |显示全部楼层

回复 #5 phelp1981 的帖子

这样的规则和没有防火墙没有什么两样
好读书,不求甚解;每有会意,便欣然忘食
宝剑锋从磨砺出,梅花香自苦寒来!!!

帖子
37
主题
9
精华
0
可用积分
63
专家积分
0
在线时间
84 小时
注册时间
2009-07-03
最后登录
2011-11-01
论坛徽章:
0
发表于 2009-07-04 12:14:42 |显示全部楼层
原帖由 chenyx 于 2009-7-4 11:57 发表
这样的规则和没有防火墙没有什么两样


  汗,还请大侠多多指教。我这是一个网站服务器,由tomcat+oracle提供web服务。
男性it民工

Rank: 8Rank: 8

帖子
33272
主题
152
精华
3
可用积分
107486
专家积分
563
在线时间
7048 小时
注册时间
2001-12-24
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-07-04 12:20:14 |显示全部楼层
tomcat监听80端口?
好读书,不求甚解;每有会意,便欣然忘食
宝剑锋从磨砺出,梅花香自苦寒来!!!

Rank: 8Rank: 8

帖子
4470
主题
452
精华
1
可用积分
1030
专家积分
20
在线时间
3764 小时
注册时间
2008-03-04
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-07-04 12:27:42 |显示全部楼层
原帖由 chenyx 于 2009-7-4 12:20 发表
tomcat监听80端口?

用apache调用8009端口就可以了

Rank: 8Rank: 8

帖子
4470
主题
452
精华
1
可用积分
1030
专家积分
20
在线时间
3764 小时
注册时间
2008-03-04
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-07-04 12:29:32 |显示全部楼层
把iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
这个去掉试试
您需要登录后才可以回帖 登录 | 注册

北京皓辰网域网络信息技术有限公司. 版权所有 京ICP证:060528号 北京市公安局海淀分局网监中心备案编号:1101082001
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP