欢迎来到资源库(www.zyku.net)

Linux

当前位置:首页 > 服务器教程 > Linux > 防火墙

解决iptables -P INPUT DROP后无法联网

时间:2016-02-24|栏目:Linux|点击:|我要投稿

有一些时候 我们需要将iptables 的INPUT链写死,那么我们可以用iptables -P INPUT DROP来全部关掉input链路。

但是随之产生了一个很严重的问题,那么服务器本身发送的数据请求返回的数据同样被iptables拒之门外,一个通俗的解释就是外部数据无法访问本地服务,本地服务器也无法正常上网。

解决的办法如下:

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

这两条策略会使iptables允许由服务器本身请求的数据通过。

(资源库 www.zyku.net)

上一篇:Linux中解决vi/vim显示中文乱码的问题

栏    目:Linux

下一篇:阿里云Linux服务器安全优化设置教程

本文标题:解决iptables -P INPUT DROP后无法联网

本文地址:https://www.zyku.net/linux/146.html

关于我们 | 版权申明 | 寻求合作 |

重要申明:本站所有的文章、图片、评论等内容,均由网友发表或上传并维护或收集自网络,仅供个人学习交流使用,版权归原作者所有。

如有侵犯您的版权,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:95148658 | 邮箱:mb8#qq.com(#换成@)

苏ICP备2020066115号-1

本网站由提供CDN加速/云存储服务