+ -
当前位置:首页 → 问答吧 → 问个iptablesWEB80问题

问个iptablesWEB80问题

时间:2010-12-24

来源:互联网

AS5.3
开个nginx
现在就是
iptables -P INPUT DROP   
iptables -P FORWARD DROP   
iptables -P OUTPUT ACCEPT   
iptables -t nat -P PREROUTING ACCEPT   
iptables -t nat -P OUTPUT ACCEPT   
iptalbes -t nat -P POSTROUTING ACCEPT   

然后开iptables -A INPUT -p tcp --dport 80 -m state --state ESTABLISHED,RELATED -j ACCEPT   80INPUT OUTPUT都不行

谁帮下
谢谢

作者: Gray1982   发布时间: 2010-12-24

写成两行的方式看看
iptables -A INPUT-m state --state ESTABLISHED,RELATED -j ACCEPT  
iptables -A INPUT -p tcp --dport 80  -j ACCEPT

作者: chenyx   发布时间: 2010-12-24

ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80

行是行
不过不想所有的包都让进
只让进80这样
那有啥办法没?

作者: Gray1982   发布时间: 2010-12-24

ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80

行是行
不过不想所有的包都让进
只让进80这样
那有啥办法没?

作者: Gray1982   发布时间: 2010-12-24