- 积分
- 6
- 威望
-
- 金钱
-
- 注册时间
- 2016-5-6
- 在线时间
- 小时
- 最后登录
- 1970-1-1
|
80端等端口不能访问
我在服务器上安装了- wget --no-check-certificate https://raw.githubusercontent.com/teddysun/across/master/l2tp.sh
复制代码 导致无法访问80 等端口。按照- https://www.vpser.net/security/linux-iptables.html
复制代码- #允许本地回环接口(即运行本机访问本机)
- iptables -A INPUT -i lo -j ACCEPT
- # 允许已建立的或相关连的通行
- iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
- #允许所有本机向外的访问
- iptables -A OUTPUT -j ACCEPT
- # 允许访问22端口
- iptables -A INPUT -p tcp --dport 22 -j ACCEPT
- #允许访问80端口
- iptables -A INPUT -p tcp --dport 80 -j ACCEPT
- #允许访问443端口
- iptables -A INPUT -p tcp --dport 443 -j ACCEPT
- #允许FTP服务的21和20端口
- iptables -A INPUT -p tcp --dport 21 -j ACCEPT
- iptables -A INPUT -p tcp --dport 20 -j ACCEPT
- #如果有其他端口的话,规则也类似,稍微修改上述语句就行
- #允许ping
- iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
- #禁止其他未允许的规则访问
- iptables -A INPUT -j REJECT #(注意:如果22端口未加入允许规则,SSH链接会直接断开。)
- iptables -A FORWARD -j REJECT
复制代码 添加了端口还是无法访问。。
但是我将规则全部清空以后 可以正常访问。- iptables -F
- iptables -X
- iptables -Z
复制代码 求助军哥帮助。。。看看iptables 配置 是哪里出错了。
[ 本帖最后由 yurec 于 2017-5-10 16:53 编辑 ] |
|