2013-04-16 77 views
-2

我已经知道答案是简单的,我已经搞砸了!但是,有什么想法这些规则出了什么问题?HTTP和HTTPS iptables规则被忽略

sudo iptables -I INPUT -p tcp -m state --state NEW,ESTABLISHED,RELATED -m multiport --dports http,https -j ACCEPT

sudo iptables -I OUTPUT -p tcp -m state --state NEW,ESTABLISHED,RELATED -m multiport --sports http,https -j ACCEPT

我的DNS设置,为此每个数据包到达到我的服务器,所以这是没有问题的。

由于提前, 卢克

+0

你期待这些规则做什么? –

+0

对不起刚刚注意到我有DROP作为动作,我正在测试这些规则使用之前,我张贴。规则应该(现在我将改变它们)接受任何进入的HTTP或HTTPS数据包。但是,规则会被忽略,并且总是会考虑默认的拒绝。 – LukeJenx

+0

你期待这些规则做什么? (这些入站HTTP连接是否允许您尝试允许的本地Web服务器?这些出站连接是否与其他Web服务器连接?) –

回答

0

想想NAT的出站连接到远程Web服务器。 NAT和远程Web服务器之间的流中的第一个数据包将是一个出站数据包,其中目标地址为端口为80.您没有规定数据包将匹配。