Hier ist ein einfaches Skript zum Zurücksetzen meiner iptables
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -I INPUT -p tcp --dport 8000 -j ACCEPT
iptables -I OUTPUT -p tcp --dport 8000 -j ACCEPT
Danach wenn ich
curl another-machine:8000/filename
Die Verbindung hängt, es scheint, als ob DROP und nicht ACCEPT geschieht. Wenn ich
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
dann das Obige curl
Befehl funktioniert.
Aber Hafen 8000
ist eindeutig auf eingestellt ACCEPT
sogar wenn DROP
ist die Politik.
Warum kommt die Verbindung nicht zustande?
linux
networking
iptables
spraff
quelle
quelle
-A INPUT --sport 8000 -j ACCEPT
würde das erlauben, aber eine zustandsbehaftete Regel würde es korrekt blockieren.