Ich habe Probleme mit Iptables. Ich versuche, Port 80 von außen zu blockieren. Grundsätzlich ist geplant, dass wir nur über SSH tunneln müssen, um dann über die GUI usw. auf einen Server zu gelangen
Ich habe das in meiner Regel:
Chain OUTPUT (policy ACCEPT 28145 packets, 14M bytes)
pkts bytes target prot opt in out source destination
0 0 DROP tcp -- * eth1 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 state NEW,ESTABLISHED
Und
Chain INPUT (policy DROP 41 packets, 6041 bytes)
0 0 DROP tcp -- eth1 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 state NEW,ESTABLISHED
Möchtest du irgendwelche Einsichten teilen?
eth1
aber jetzt fragen Sie nacheth0
. Wissen Sie, an welcher Schnittstelle die Pakete ankommen?Verwenden Sie den Status nicht für die DROP-Regel.
Wenn Sie nicht wissen, ob Ihr http-Server tcp und / oder udp ist, sollten Sie auch udp löschen.
quelle