全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 360|回复: 8
打印 上一主题 下一主题

我这个iptable 规则有问题吗

[复制链接]
跳转到指定楼层
1#
发表于 2022-5-16 00:16:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
端口66666外部怎么都连不上,本机测试没问题的。

Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:22
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:80
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:443
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:3306
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0            icmptype 8
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
INPUT_direct  all  --  0.0.0.0/0            0.0.0.0/0
INPUT_ZONES_SOURCE  all  --  0.0.0.0/0            0.0.0.0/0
INPUT_ZONES  all  --  0.0.0.0/0            0.0.0.0/0
DROP       all  --  0.0.0.0/0            0.0.0.0/0            ctstate INVALID
REJECT     all  --  0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:66666
2#
发表于 2022-5-16 00:16:49 来自手机 | 只看该作者
你哪来的66666端口
3#
 楼主| 发表于 2022-5-16 00:17:30 | 只看该作者
hullua172 发表于 2022-5-16 00:16
你哪来的66666端口

一个脚本服务端口
4#
发表于 2022-5-16 00:17:42 | 只看该作者
最高不是65535嘛。
5#
发表于 2022-5-16 00:18:29 来自手机 | 只看该作者
phpsky 发表于 2022-5-16 00:17
一个脚本服务端口

我寻思没这么大的端口号吧哈哈哈
6#
 楼主| 发表于 2022-5-16 00:18:59 | 只看该作者
菜单 发表于 2022-5-16 00:17
最高不是65535嘛。

举个例子,实际没超过65535
7#
发表于 2022-5-16 00:19:51 | 只看该作者
phpsky 发表于 2022-5-16 00:18
举个例子,实际没超过65535

那就没问题
8#
 楼主| 发表于 2022-5-16 01:07:47 | 只看该作者
解决了 ,记录下。

-A INPUT -j REJECT --reject-with icmp-host-prohibited,这行已拒绝其他端口的命令,如果我们将新插入的开放端口在放在这行命令之后的情况下,后面的配置开放的端口是不会被启用的。
9#
发表于 2022-5-16 01:12:17 | 只看该作者
phpsky 发表于 2022-5-16 01:07
解决了 ,记录下。

-A INPUT -j REJECT --reject-with icmp-host-prohibited,这行已拒绝其他端口的命令, ...

还能这样啊。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-7 20:27 , Processed in 0.068631 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表